מקור: SecurityWeek

חוקרי אבטחה חשפו פרצה בשיטת התקשורת בין סוכני בינה מלאכותית של Google, המבוססת על Gemini, המאפשרת ניצול של מנגנון העברת משימות. התוקפים הדגימו כי באמצעות הזרקת הנחיה (Prompt) זדונית לסוכן בעל הרשאות נמוכות, ניתן להעביר פקודות לעבר סוכן בעל הרשאות גבוהות יותר. פעולה זו מאפשרת לגורמים עוינים לחשוף סודות רגישים ולבצע מניפולציות על תהליכי הפיתוח, לרבות ביצוע שינויים לא מאושרים בבקשות מיזוג קוד (Pull Requests). הפרצה מדגישה את הסיכונים הביטחוניים הטמונים באוטומציה של סוכני בינה מלאכותית הפועלים בסביבות פיתוח ומטפלים במידע רגיש בארגונים.
