跳到正文
原文
Pillar Security·本站收录 · 原文发表 精选关注度35

Pillar 披露 Google ADK 仓库 Agent 间权限边界漏洞

Pillar:Google ADK 仓库的 Agent 间权限边界漏洞

AI 导读

Pillar Security 披露 Google ADK 仓库中 Agent 间的权限边界问题:低权限分诊 Agent 受到不可信输入影响后,可借协作者身份触发更高权限的 Agent 工作流;另一条链涉及命令限制绕过与运行环境凭据风险。研究者报告 Google 已于 7 月确认修复,未报告在野利用;部分影响仍受人工合并和内部审查限制。该案例体现了多 Agent 系统中身份绑定、权限委托和不可信输入之间的风险。

推荐理由

披露了 Google ADK 仓库中低权限 Agent 触发高权限 Agent 的完整利用链,并给出权限边界与令牌作用域的加固方向。

阅读原文pillar.security