Pillar Securityが特定したセキュリティ脆弱性を修正するため、GoogleはADK Pythonリポジトリから3つのAIエージェントワークフローを削除し、リスクを排除了。研究者たちは、GitHubのイシューのトリアージエージェントをトリガーすることで、特権のあるコード修正エージェントにアクセスできることを示した。これは、攻撃者がCIランナーでコードを実行し、ボットのパーソナルアクセストークン(PAT)を抽出できるリスクを伴っていた。

この脆弱性の原因は、リポジトリの自動ワークフローにあり、ADK Pythonパッケージ自体に問題はなかった。Pillar Securityは、類似のリポジトリに対して、別のボットID、より限定的なトークン、および信頼されていないテキストによって生成されない認証信号を推奨した。Googleは、ボットトークンのスコープ、サービスアカウントの権限、攻撃経路についてまだ説明していない。

Googleは、ワークフローが信頼されていないイシューとプルリクエストの内容を広範囲なリポジトリ認証情報で処理していたと説明した。削除されたワークフローは、issue-analyze.yml、issue-fix.yml、pr-analyze.ymlとして特定された。Pillar Securityは、ワークフローが7月2日に削除され、Googleが問題が解決されたことを7月21日に確認したことを確認した。