The Hacker News на русском
Подписаться
Уязвимость в "недобросовестном агенте" могла позволить злоумышленникам захватить чат-ботов Google Dialogflow CX
Критическая уязвимость в Google Dialogflow CX могла позволить злоумышленнику с правами редактирования одного агента с поддержкой Code Block скомпрометировать другие агенты с поддержкой Code Block в том же проекте Google Cloud.Оттуда они могли читать живые разговоры, красть данные, которыми делились пользователи, и заставлять ботов отправлять сообщения, написанные злоумышленником, включая запросы на повторный ввод пароля.Ее обнаружила фирма по безопасности Varonis.