脅威動向  2026-07-08(水)配信

Google Dialogflow CXの脆弱性「Rogue Agent」

Dialogflow CXの「Code Blocks」機能が利用する共有実行環境において、隔離が不十分であったために発生した脆弱性です。攻撃者はコード実行環境のファイルを上書きすることで、同一プロジェクト内の全エージェントの処理に不正なコードを注入可能でした。
主要なTTP
共有実行環境内の設定ファイル(code_execution_env.py)に対する書き込み権限の悪用
不正なPythonコードの注入による会話データの窃取およびフィッシングメッセージの送信
環境の制限を回避した外部通信およびメタデータサービス(IMDS)へのアクセス
対象となる組織・利用者
Dialogflow CXの「Playbooks」および「Code Blocks」機能を使用してAIチャットボットを構築しているGoogle Cloudユーザー。
推奨される防御アクション
エージェントの編集権限(dialogflow.playbooks.update)を持つロールやアカウントの監査
過去のDATA_WRITE監査ログを確認し、不審なプレイブック更新がないか調査
Cloud Loggingにて、不正なCode Blockに起因するエラーや例外が発生していないか確認
各エージェントのPlaybook設定を開き、承認していないCode Blockが含まれていないか確認

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →