Google, Pillar Security'nin tespit ettiği bir güvenlik açığı nedeniyle ADK Python deposundan üç AI ajan iş akışını silerek riski ortadan kaldırdı. Araştırmacılar, bir GitHub sorununun triaj ajanını tetikleyerek ayrıcalıklı bir kod düzeltme ajanına erişim sağlayabileceğini gösterdi. Bu, saldırganların CI çalıştırıcısında kod çalıştırabilmesi ve botun kişisel erişim belgesini (PAT) çıkartabilmesi riskini beraberinde getiriyordu.
Açığın kaynağı, deposun otomatik iş akışlarıydı, ADK Python paketinin kendisinde bir sorun yoktu. Pillar Security, benzer depolar için ayrı bot kimlikleri, daha dar kapsamlı tokenlar ve araçlar ile güvenilmeyen metin tarafından üretilmeyen yetkilendirme sinyalleri önerdi. Google, bot tokenının kapsamları, hizmet hesabı izinleri ve saldırı kanalları hakkında henüz bir açıklama yapmadı.
Google, iş akışlarının güvenilmeyen sorun ve pull request içeriklerini geniş kapsamlı deposu kimlik bilgileriyle işlediğini belirtti. Silinen iş akışları, issue-analyze.yml, issue-fix.yml ve pr-analyze.yml olarak belirlendi. Pillar Security, iş akışlarının 2 Temmuz'da silindiğini ve Google'un sorunun düzeltilmiş olduğunu 21 Temmuz'da onayladığını doğruladı.
