脆弱性  ·  2026-09-16

Google Cloud Gemini Enterprise Agent Platform SDK — バケット スクワッティングRCEおよびテナントトークン盗難

脆弱性High 影響度GlobalCVE-2026-19407
Gemini Enterprise Agent Platform Python SDKの予測可能なCloud Storageバケット命名パターンにより、認証されていない攻撃者は被害者テナントが後で使用するバケットを事前に申告でき、テナント間リモートコード実行とテナントプロジェクトトークン盗難を実現できます。これは2026年にこのSDKファミリーで公開された3番目のバケットスクワッティング欠陥です。
Google CloudのGemini Enterprise Agent Platformは広く展開されている管理型AIエージェント/MLプラットフォームです。テナント間RCEプラスプラットフォーム上の独自SDKのトークン盗難プリミティブは、パッチされていないSDKバージョンでエージェントを構築、トレーニングパイプライン、またはノートブックを実行する任意の組織を脅かし、同じアーキテクチャバグ(GeminiSquat、MountSquat、VertexSquat、およびこの欠陥)の再発は孤立した欠陥ではなく体系的な命名規則の弱さを示唆しています。
SDKは予測可能で、テナントに非スコープのCloud Storageバケット命名に依存しています。攻撃者は被害者テナントがそうする前に予測可能な名前でバケットを事前作成できます(「バケットスクワッティング」)。これにより被害者のSDKワークフローは攻撃者制御のバケットを読み書きするよう強制され、被害者の環境でのリモートコード実行およびテナントプロジェクトアクセストークンの盗難が可能になります。
Google Cloud Gemini Enterprise Agent Platform SDK for Python、1.166.1より前のバージョン
google-cloud-aiplatform / Gemini Enterprise Agent Platform SDK for Python 1.166.1以降に更新してください。これは同じSDKファミリー内の以前に開示された「GeminiSquat」および「VertexSquat」バケットスクワッティングバグと同じアーキテクチャの弱点クラスであるため、オペレーターは本番環境だけでなく、ノートブック、CIジョブ、トレーニングパイプライン全体に固定されたすべてのSDKバージョンを監査する必要があります。
NVDGoogle Cloud Gemini Enterprise Agent Platform Release Notes
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →