מקור: The Hacker News

חברת גוגל מחקה שלושה תזרימי עבודה מבוססי בינה מלאכותית ממאגר ה-Python של ערכת הפיתוח Agent Development Kit, בעקבות חשיפת פגיעות אבטחה שדווחה על ידי חברת Pillar Security. המחקר הצביע על כך שתוקפים יכולים לנצל פנייה ציבורית ב-GitHub כדי להפעיל מניפולציה על סוכן בינה מלאכותית האחראי על מיון תקלות, ובכך להוביל להפעלה בלתי מורשית של סוכן לתיקון קוד בעל הרשאות גבוהות. באמצעות הזרקת פקודות (Prompt Injection), ניתן היה לגרום לסוכן הציבורי להגיב כבוט רשמי של המערכת, מה שפתח פתח לביצוע פעולות חריגות תוך ניצול ההרשאות המיוחסות שהוענקו לו כמשתמש משתף פעולה במאגר הקוד.
