「権限の低いエージェントをハックして上位権限でコードを実行する」というGoogle ADKのハッキング手法が発見される
2026年8月4日 23:00
🤖 AI Summary
タイトル:Google ADKの脆弱性が発見され、権限の低いエージェントをハックして上位権限でコード実行可能
要約:
セキュリティ企業Pillarによって、Googleが公開している企業向け開発支援ツール「Agent Development Kit(ADK)」に新たな脆弱性が見つかったことが明らかになりました。この脆弱性は、「権限の低いエージェントをハックして上位権限でコードを実行する」という攻撃手法に対応しています。
具体的な内容としては、セキュリティ企業Pillarは、ADKに存在する「プロンプトインジェクション」の脆弱性を利用して、エージェントに任意のフレーズを出力させることが可能としました。さらに、悪意のあるプロンプトを用いて、通常は人間にしか許可されていないメンテナー専用のワークフローを呼び出すことも確認されました。
Googleはこの問題を受け、既に軽減策が導入されているとのことですが、Pillarは、今回の発見が新たな攻撃対象領域を示唆していると指摘しています。セキュリティ担当者は、エージェントを使用した攻撃シナリオも考慮に入れて脅威モデルを作成する必要があるとしています。
この脆弱性は、悪意のあるハッカーが権限の低いエージェントをハックすることで、上位権限でコードを実行し、システムに深刻な影響を与える可能性があります。
要約:
セキュリティ企業Pillarによって、Googleが公開している企業向け開発支援ツール「Agent Development Kit(ADK)」に新たな脆弱性が見つかったことが明らかになりました。この脆弱性は、「権限の低いエージェントをハックして上位権限でコードを実行する」という攻撃手法に対応しています。
具体的な内容としては、セキュリティ企業Pillarは、ADKに存在する「プロンプトインジェクション」の脆弱性を利用して、エージェントに任意のフレーズを出力させることが可能としました。さらに、悪意のあるプロンプトを用いて、通常は人間にしか許可されていないメンテナー専用のワークフローを呼び出すことも確認されました。
Googleはこの問題を受け、既に軽減策が導入されているとのことですが、Pillarは、今回の発見が新たな攻撃対象領域を示唆していると指摘しています。セキュリティ担当者は、エージェントを使用した攻撃シナリオも考慮に入れて脅威モデルを作成する必要があるとしています。
この脆弱性は、悪意のあるハッカーが権限の低いエージェントをハックすることで、上位権限でコードを実行し、システムに深刻な影響を与える可能性があります。