Admin
Администратор
Исследователи кибербезопасности обнаружили уязвимость в платформе Vertex AI от Google Cloud, которая позволяет злоумышленникам получить несанкционированный доступ к конфиденциальным данным и скомпрометировать облачную среду организации. Проблема связана с чрезмерными разрешениями по умолчанию для сервисного агента P4SA, используемого в Vertex AI. Это позволяет злоумышленникам извлекать учетные данные агента и выполнять действия от его имени, включая доступ к данным в Google Cloud Storage и внутренним репозиториям Google. Google обновила документацию и рекомендует использовать собственные сервисные аккаунты для минимизации рисков.