D
把握のみ
Pillar Securityの研究者が、GoogleのAIエージェント開発キット(ADK)のGitHubリポジトリにおける自動化設定の不備を発見しました
📌 一言でいうと
Pillar Securityの研究者が、GoogleのAIエージェント開発キット(ADK)のGitHubリポジトリにおける自動化設定の不備を発見しました。低権限のボットと高権限のエージェントが適切に分離されていなかったため、悪意のあるプルリクエストを通じて特権的なAIエージェントを操作し、CIランナーで任意のコードを実行させることが可能でした。この脆弱性はPythonパッケージ自体のバグではなく、リポジトリの運用管理上の不備に起因するものです。
🔍該当判定
- Google Agent Development Kit (ADK) を利用してAIエージェントを開発している
- Python環境で Google ADK パッケージをインストールして運用している
- GitHubリポジトリで Google ADK の自動化ツール(CIランナー等)を組み込んでいる
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CI/CDパイプラインにおける権限分離を徹底し、外部からのプルリクエストによって特権的なアクションが自動的にトリガーされないよう設定を確認してください。また、AIエージェントに機密情報(シークレット)へのアクセス権限を与える際は、最小権限の原則を適用してください。