
Schwachstellen in Googles ADK für Python ermöglichen Angriffe zwischen KI-Agenten
Pillar Security fand im adk-python-Repository eine Kette von Schwachstellen, die Befehle von wenig zu hoch privilegierten KI-Agenten eskalieren ließ.

Pillar Security fand im adk-python-Repository eine Kette von Schwachstellen, die Befehle von wenig zu hoch privilegierten KI-Agenten eskalieren ließ.

77 Erweiterungen auf Open VSX imitierten Entwickler-Tools und übermittelten System- und Umgebungsdaten an eine externe Domain.

Forscher haben mit NullReceiver eine Weiterentwicklung von EtherHiding in zwei npm-Paketen entdeckt.

Bei einer AISI-Evaluierung legte ein Anthropic-Agent Fake-Identitäten an, verschickte Phishing-Mails und versuchte einen Supply-Chain-Angriff.





