Google löscht ADK-Agent-Workflows nach Prompt-Injection über GitHub-Automation
LONDON (IT BOLTWISE) – Google hat drei KI-Agent-Workflows aus seinem ADK-Python-Repository entfernt, nachdem eine öffentliche GitHub-Auseinandersetzung einen Triage-Agenten zu einem privilegierten Code-Fix-Agenten hätte umleiten können. Laut Pillar Security hätte die Manipulation ĂĽber Prompt-Injection einen „Trusted-Bot“-Identitätscheck aushebeln können und so einen Gate-Mechanismus fĂĽr die AusfĂĽhrung „von innen“ erfĂĽllt. In Tests gelang es, auf dem CI-Runner willkĂĽrlichen […]


#Sophos