ΑρχικήSecurityΕυπάθεια στο Vertex AI εκθέτει δεδομένα Google Cloud και αρχεία

Ευπάθεια στο Vertex AI εκθέτει δεδομένα Google Cloud και αρχεία

Ερευνητές κυβερνοασφάλειας αποκάλυψαν ένα «τυφλό σημείο» ασφαλείας στην πλατφόρμα Vertex AI του Google Cloud, το οποίο θα μπορούσε να επιτρέψει σε επιτιθέμενους να χρησιμοποιήσουν AI agents για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα και να θέσουν σε κίνδυνο το περιβάλλον cloud ενός οργανισμού. Σύμφωνα με την Palo Alto Networks Unit 42, το ζήτημα έχει να κάνει με τον τρόπο με τον οποίο το permission model του Vertex AI μπορεί να χρησιμοποιηθεί από κυβερνοεγκληματίες, εκμεταλλευόμενο τις υπερβολικές άδειες του service agent.

Ευπάθεια στο Vertex AI εκθέτει δεδομένα Google Cloud και αρχεία

«Ένας κακώς διαμορφωμένος ή παραβιασμένος agent μπορεί να γίνει ένας ‘διπλός πράκτορας’ που φαίνεται να εξυπηρετεί τον σκοπό του, ενώ μυστικά εξάγει ευαίσθητα δεδομένα, θέτει σε κίνδυνο την υποδομή και δημιουργεί backdoors στα πιο κρίσιμα συστήματα ενός οργανισμού», δήλωσε ο ερευνητής της Unit 42, Ofir Shaty, σε αναφορά που μοιράστηκε με το The Hacker News.

Συγκεκριμένα, η εταιρεία κυβερνοασφάλειας διαπίστωσε ότι ο Per-Project, Per-Product Service Agent (P4SA), που σχετίζεται με έναν αναπτυγμένο AI agent που κατασκευάστηκε χρησιμοποιώντας το Agent Development Kit (ADK) του Vertex AI, είχε υπερβολικές άδειες που χορηγούνταν από προεπιλογή.

Δείτε επίσης: CISA: Ευπάθεια Citrix NetScaler στον Κατάλογο KEV

Αυτό άνοιξε την πόρτα σε ένα σενάριο όπου οι προεπιλεγμένες άδειες του P4SA θα μπορούσαν να χρησιμοποιηθούν για την εξαγωγή των διαπιστευτηρίων ενός service agent και την εκτέλεση ενεργειών εκ μέρους του.

Ευπάθεια στο Vertex AI Εκθέτει Δεδομένα

Μετά την ανάπτυξη του Vertex agent μέσω του Agent Engine, κάθε κλήση προς τον πράκτορα ενεργοποιεί την υπηρεσία μεταδεδομένων της Google και εκθέτει τα διαπιστευτήρια του service agent, μαζί με το έργο Google Cloud Platform (GCP) που φιλοξενεί τον AI agent, την ταυτότητα του AI agent και τα scopes του μηχανήματος που φιλοξενεί τον AI agent.

Η Unit 42 δήλωσε ότι μπόρεσε να χρησιμοποιήσει τα κλεμμένα διαπιστευτήρια για να μεταπηδήσει από το πλαίσιο εκτέλεσης του AI agent στο project του πελάτη, υπονομεύοντας ουσιαστικά τις εγγυήσεις απομόνωσης και επιτρέποντας απεριόριστη πρόσβαση ανάγνωσης σε όλα τα δεδομένα των κάδων αποθήκευσης του Google Cloud Storage εντός αυτού του project.

«Αυτό το επίπεδο πρόσβασης αποτελεί σημαντικό κίνδυνο ασφαλείας, μετατρέποντας τον AI agent από ένα χρήσιμο εργαλείο σε μια πιθανή εσωτερική απειλή», πρόσθεσε.

Με τον αναπτυγμένο Vertex AI Agent Engine να λειτουργεί εντός Google-managed tenant project, τα εξαγόμενα διαπιστευτήρια παρείχαν επίσης πρόσβαση στους κάδους αποθήκευσης του Google Cloud Storage εντός του tenant, προσφέροντας περισσότερες λεπτομέρειες σχετικά με την εσωτερική υποδομή της πλατφόρμας. Ωστόσο, διαπιστώθηκε ότι τα διαπιστευτήρια δεν διέθεταν τις απαραίτητες άδειες που απαιτούνται για την πρόσβαση στους εκτεθειμένους κάδους.

Δείτε επίσης: Axios Supply Chain Attack: Κακόβουλες εκδόσεις διανέμουν RAT

Ευπάθεια στο Vertex AI εκθέτει δεδομένα Google Cloud και αρχεία

Πρόσβαση σε αποθετήρια Artifact Registry της Google

Τα πράγματα γίνονται ακόμα χειρότερα, αν σκεφτούμε ότι τα ίδια P4SA service agent credentials επέτρεπαν επίσης πρόσβαση σε περιορισμένα, ιδιόκτητα αποθετήρια Artifact Registry της Google (που αποκαλύφθηκαν κατά την ανάπτυξη του Agent Engine).

Ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί αυτή τη συμπεριφορά για να κατεβάσει container images από ιδιωτικά αποθετήρια που αποτελούν τον πυρήνα του Vertex AI Reasoning Engine.

Τα παραβιασμένα διαπιστευτήρια P4SA όχι μόνο έκαναν δυνατή τη λήψη εικόνων που καταγράφηκαν σε αρχεία καταγραφής κατά την ανάπτυξη του Agent Engine, αλλά και εξέθεσαν τα περιεχόμενα των αποθετηρίων Artifact Registry, συμπεριλαμβανομένων αρκετών άλλων περιορισμένων εικόνων.

«Η πρόσβαση σε αυτόν τον ιδιόκτητο κώδικα όχι μόνο εκθέτει την πνευματική ιδιοκτησία της Google, αλλά παρέχει επίσης σε έναν επιτιθέμενο ένα σχέδιο για να βρει περαιτέρω ευπάθειες», εξήγησε η Unit 42. «Το κακώς διαμορφωμένο Artifact Registry αναδεικνύει μια περαιτέρω αδυναμία στη διαχείριση ελέγχου πρόσβασης για κρίσιμη υποδομή. Ένας επιτιθέμενος θα μπορούσε ενδεχομένως να εκμεταλλευτεί αυτή την ακούσια ορατότητα για να χαρτογραφήσει την εσωτερική αλυσίδα εφοδιασμού λογισμικού της Google, να εντοπίσει απαρχαιωμένες ή ευάλωτες εικόνες και να σχεδιάσει περαιτέρω επιθέσεις».

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Fortinet Forticlient EMS: Κρίσιμη ευπάθεια χρησιμοποιείται σε επιθέσεις

Ευπάθεια στο Vertex AI εκθέτει δεδομένα Google Cloud και αρχεία

Η Google έχει έκτοτε ενημερώσει την επίσημη τεκμηρίωσή της για να καταστήσει σαφές πώς το Vertex AI χρησιμοποιεί πόρους, λογαριασμούς και agents.

Ο τεχνολογικός γίγαντας έχει επίσης προτείνει στους πελάτες να χρησιμοποιούν το Bring Your Own Service Account (BYOSA) για να αντικαταστήσουν τον προεπιλεγμένο service agent και να εφαρμόσουν την αρχή του ελάχιστου προνομίου (PoLP) για να διασφαλίσουν ότι ο agent έχει μόνο τις άδειες που χρειάζεται για να εκτελέσει την εργασία του.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS