Kerentanan  ·  2026-07-30

Google Agent Development Kit (ADK) — Pemalsuan Lanjutan Konfirmasi Alat Memungkinkan Eksekusi Alat Tidak Resmi

KerentananHigh dampakGlobalCVE-2026-18236
NVD menerbitkan CVE-2026-18236 (CVSS 9.3, Kritis) pada 2026-07-29, menggambarkan kerentanan pemalsuan lanjutan dalam Google Agent Development Kit di mana manipulasi riwayat sesi dapat memalsukan respons konfirmasi alat, sepenuhnya melewati gerbang persetujuan manusia dalam putaran.
Ini secara langsung mengalahkan kontrol keamanan utama — konfirmasi manusia sebelum eksekusi alat berisiko tinggi — yang kerangka kerja agen andalkan untuk mencegah agen mengambil tindakan destruktif atau tidak resmi; secara konseptual ini adalah kelas kegagalan perbatasan kepercayaan yang sama seperti pola spoofing UI 'GhostApproval' tetapi menyerang state protokol dasar daripada lapisan tampilan, menjadikannya kelas serangan eksekusi agen novel dengan dampak framework-lebar untuk penyebaran berbasis ADK apa pun yang menggunakan konfirmasi alat.
Penyerang yang mampu memanipulasi atau menyuntikkan peristiwa ke riwayat sesi agen (misalnya melalui alat hulu yang dikompromikan, prompt injection, atau penyimpanan sesi yang dibagikan/diputar ulang) dapat memalsukan respons konfirmasi alat, menyebabkan ADK menjalankan panggilan alat sensitif tanpa pernah benar-benar mendapatkan persetujuan manusia — karena kerangka kerja tidak mengikat konfirmasi secara kriptografis ke peristiwa panggilan alat spesifik yang mereka otorisasi.
google/adk-python (Agent Development Kit) — versi sebelum perbaikan; lihat commit GitHub c03f333
Perbarui ke rilis adk-python yang diperbaiki berisi commit c03f333769feaeaa9fe8910fbe95cb9f2d513f54; tinjau penyimpanan riwayat sesi kustom apa pun untuk ketahanan terhadap manipulasi.
NVD CVE-2026-18236GitHub fix commit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →