Уязвимость в "недобросовестном... Заметка
The Hacker News на русском

Уязвимость в "недобросовестном агенте" могла позволить злоумышленникам захватить чат-ботов Google Dialogflow CX

Критическая уязвимость в Google Dialogflow CX могла позволить злоумышленнику с правами редактирования одного агента с поддержкой Code Block скомпрометировать другие агенты с поддержкой Code Block в том же проекте Google Cloud.Оттуда они могли читать живые разговоры, красть данные, которыми делились пользователи, и заставлять ботов отправлять сообщения, написанные злоумышленником, включая запросы на повторный ввод пароля.Ее обнаружила фирма по безопасности Varonis.
CdXz5zHNQW_0Dc2s0TLnp.jpeg