Siber Güvenlik

Google Dialogflow CX'de Bulunan Rogue Agent Açığı Chatbot'ları Ele Geçirilebilir Hale Getirebilirdi

Google Dialogflow CX'de Bulunan Rogue Agent Açığı Chatbot'ları Ele Geçirilebilir Hale Getirebilirdi
Malta, Avrupa'nın Hawaii'si! Hem eğlen hem İngilizce öğren. Katıl →

Google Dialogflow CX'de bulunan bir açıklık, saldırganların chatbot'ları ele geçirerek canlı sohbetleri okuyabilmesine ve kullanıcıların paylaştığı verileri çalıp onlara sahte mesajlar göndermesine olanak tanıyordu. Güvenlik firması Varonis tarafından keşfedilen bu açıklık, "Rogue Agent" olarak adlandırıldı. Varonis, açığı 2025 yılının sonlarında Google'a bildirdi ve şirket sorunu kısa sürede çözdü. Hem Varonis hem de Google, bu açığın gerçek bir saldırı için kullanıldığına dair hiçbir işaret bulunmadığını belirtti.

Dialogflow CX, geliştiricilerin chatbot'lara özel Python kodları eklemelerine olanak tanıyan Code Blocks özelliğini içerir. Bu kod, Google tarafından yönetilen bir Cloud Run ortamında çalışır ve aynı Google Cloud projesindeki tüm Code Blocks kullanan ajanlar, bu ortamı paylaşır. Varonis, bu ortamın müşteriler tarafından görüntülenemez veya kontrol edilemez olduğunu ve ajanlar arasında gerçek bir izolasyon bulunmadığını keşfetti.

Açıklık, bir saldırganın Dialogflow.playbooks.update izni olan bir ajana erişim sağlaması durumunda, tüm ajanları ele geçirerek canlı sohbetleri okuyabilmesine ve sahte mesajlar göndermesine olanak tanıyordu. Varonis, bu güvenlik açığının yapay zeka altyapılarının güvenliğine yönelik yeni bir bakış açısı gerektirdiğini vurguladı.

Uzun dönem Malta'da, üniversite destekli okullarda dilini geliştir. Kayıt bilgisi →

Kaynak: The Hacker News