Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-08
/ 脅威動向
脅威動向
2026-07-08(水)配信
Google Dialogflow CXの脆弱性「Rogue Agent」
Dialogflow CXの「Code Blocks」機能が利用する共有実行環境において、隔離が不十分であったために発生した脆弱性です。攻撃者はコード実行環境のファイルを上書きすることで、同一プロジェクト内の全エージェントの処理に不正なコードを注入可能でした。
主要なTTP
共有実行環境内の設定ファイル(code_execution_env.py)に対する書き込み権限の悪用
不正なPythonコードの注入による会話データの窃取およびフィッシングメッセージの送信
環境の制限を回避した外部通信およびメタデータサービス(IMDS)へのアクセス
対象となる組織・利用者
Dialogflow CXの「Playbooks」および「Code Blocks」機能を使用してAIチャットボットを構築しているGoogle Cloudユーザー。
推奨される防御アクション
エージェントの編集権限(dialogflow.playbooks.update)を持つロールやアカウントの監査
過去のDATA_WRITE監査ログを確認し、不審なプレイブック更新がないか調査
Cloud Loggingにて、不正なCode Blockに起因するエラーや例外が発生していないか確認
各エージェントのPlaybook設定を開き、承認していないCode Blockが含まれていないか確認
出典:
https://thehackernews.com/2026/07/rogue-agent-flaw-could-have-let.html
この日のほかの脅威動向
EGroupwareにおける認証回避およびリモートコード実行の脆弱性
Android向け銀行詐欺ツール「RedWing」がMaaSとして流通
2026-07-08 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →