Google, Python için geliştirdiği APK'sında (Android Package Kit) keşfedilen ve yapay zeka ajanları arasında saldırıya (agent-to-agent attack) yol açabilen güvenlik açıklarını giderdi. Bu açıklar, farklı yetki seviyelerine sahip iki yapay zeka ajanı arasındaki güven sınırını istismar ederek tedarik zincirini tehlikeye atabilecek otomasyonu tetikliyordu.
Güvenlik araştırmacıları, Google'ın Python APK'sındaki zafiyetlerin, bir yapay zeka ajanının diğerine yetkisiz komutlar göndermesine izin verdiğini tespit etti. Bu durum, daha düşük yetkilere sahip bir ajanın, daha yüksek yetkili bir ajanı manipüle ederek hassas işlemleri gerçekleştirmesine olanak tanıyor. Saldırganlar, bu yöntemle tedarik zincirine sızarak kötü amaçlı yazılım enjekte edebilir veya veri sızdırabilir.
Google, konuyla ilgili yaptığı açıklamada, güvenlik açıklarının kendilerine bildirilmesinin ardından hızlı bir şekilde harekete geçtiklerini ve güncellemeleri yayınladıklarını belirtti. Şirket, kullanıcıların en son sürüme güncelleme yapmalarını öneriyor. Açıkların şu ana kadar aktif olarak kullanıldığına dair bir kanıt bulunmadığı da ifade edildi.
Uzmanlar, yapay zeka ajanlarının giderek daha fazla kullanıldığı bir dönemde, bu tür güvenlik açıklarının önemine dikkat çekiyor. Ajanlar arası güven sınırlarının doğru bir şekilde tanımlanması ve bu tür saldırılara karşı önlemler alınması gerektiği vurgulanıyor. Google'ın bu sorunu çözmüş olması, sektör için önemli bir adım olarak değerlendiriliyor.