恶意代理漏洞可能让攻击者劫持 Google Dialogfl... 笔记

恶意代理漏洞可能让攻击者劫持 Google Dialogflow CX 聊天机器人

Google Dialogflow CX 中存在一个严重漏洞,可能导致拥有代码块(Code Block)启用代理编辑权限的攻击者,进而影响同一 Google Cloud 项目中其他启用了代码块的代理。由此,攻击者可以读取实时对话、窃取用户共享的数据,并操控机器人发送由攻击者撰写的消息,其中包括要求重新输入密码的请求。安全公司 Varonis 发现了该漏洞。
CdXz5zHNQW_0Dc2s0TLnp.jpeg