Faille critique dans Dialogflow CX: un simple droit d’édition suffisait pour détourner des agents IA
Des chercheurs de Varonis ont identifié une vulnérabilité majeure dans Google Cloud Dialogflow CX, capable de transformer un simple droit d’édition en prise de contrôle d’agents IA. Le scénario décrit permettait d’injecter du code Python via des Code Blocks, d’accéder aux historiques de conversation et d’exfiltrer des données sensibles, dont des identifiants. Google indique avoir ... Voir l'article
Lire la suite →