Dialogflow CX: Rogue-Agent-Lücke hätte Chatbots in Projekten übernommen
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Schwachstelle in Dialogflow CX beschrieben, die bei bestimmten Konfigurationen ĂĽber einen einzelnen Agent-Hebel weitere Agenten im selben Google-Cloud-Projekt kompromittieren konnte. Entscheidend ist dabei nicht ein Modell-Trick, sondern eine gemeinsam genutzte Laufzeit fĂĽr vom Entwickler eingebetteten Python-Code. Google hat die LĂĽcke behoben; laut den beteiligten Parteien gibt es keine […]


#Sophos