The Hacker News 日本語
フォロー
不正エージェントの脆弱性により、攻撃者がGoogle Dialogflow CXチャットボットを乗っ取れる可能性
GoogleのDialogflow CXにおける重大な欠陥により、Code Block対応エージェントで編集権限を持つ攻撃者が、同じGoogle Cloudプロジェクト内の他のCode Block対応エージェントを侵害する可能性がありました。そこから、攻撃者はライブ会話を読み取り、ユーザーが共有したデータを盗み、ボットにパスワードの再入力を求めるメッセージなど、攻撃者が記述したメッセージを送信させることができました。セキュリティ企業Varonisが発見しました。