Apa yang terjadi
NVD menerbitkan CVE-2026-18236 (CVSS 9.3, Kritis) pada 2026-07-29, menggambarkan kerentanan pemalsuan lanjutan dalam Google Agent Development Kit di mana manipulasi riwayat sesi dapat memalsukan respons konfirmasi alat, sepenuhnya melewati gerbang persetujuan manusia dalam putaran.
Mengapa penting
Ini secara langsung mengalahkan kontrol keamanan utama — konfirmasi manusia sebelum eksekusi alat berisiko tinggi — yang kerangka kerja agen andalkan untuk mencegah agen mengambil tindakan destruktif atau tidak resmi; secara konseptual ini adalah kelas kegagalan perbatasan kepercayaan yang sama seperti pola spoofing UI 'GhostApproval' tetapi menyerang state protokol dasar daripada lapisan tampilan, menjadikannya kelas serangan eksekusi agen novel dengan dampak framework-lebar untuk penyebaran berbasis ADK apa pun yang menggunakan konfirmasi alat.
Vektor serangan
Penyerang yang mampu memanipulasi atau menyuntikkan peristiwa ke riwayat sesi agen (misalnya melalui alat hulu yang dikompromikan, prompt injection, atau penyimpanan sesi yang dibagikan/diputar ulang) dapat memalsukan respons konfirmasi alat, menyebabkan ADK menjalankan panggilan alat sensitif tanpa pernah benar-benar mendapatkan persetujuan manusia — karena kerangka kerja tidak mengikat konfirmasi secara kriptografis ke peristiwa panggilan alat spesifik yang mereka otorisasi.
Sistem yang terdampak
google/adk-python (Agent Development Kit) — versi sebelum perbaikan; lihat commit GitHub c03f333
Mitigasi
Perbarui ke rilis adk-python yang diperbaiki berisi commit c03f333769feaeaa9fe8910fbe95cb9f2d513f54; tinjau penyimpanan riwayat sesi kustom apa pun untuk ketahanan terhadap manipulasi.