BlockWeeks 8月4日讯,安全研究人员发现Gemini智能体之间可发生Agent-to-Agent攻击,导致敏感密钥泄露并允许攻击者篡改Pull Request。该漏洞凸显了在CI/CD流水线中构建强健安全架构、防范权限提升的必要性。目前相关细节已公开,团队应尽快排查受影响环境。
BlockWeeks 8月4日讯,安全研究人员发现Gemini智能体之间可发生Agent-to-Agent攻击,导致敏感密钥泄露并允许攻击者篡改Pull Request。该漏洞凸显了在CI/CD流水线中构建强健安全架构、防范权限提升的必要性。目前相关细节已公开,团队应尽快排查受影响环境。