事件经过
CVE-2026-79696(CVSS 10.0)是 Google Cloud Agent Development Kit (ADK) for Python 中 'adk web' 的代码注入漏洞,版本 2.0.0 至 2.6.0,影响安装了 pytest 的 OSS、Cloud Run 和 GKE 环境。未经身份验证的远程攻击者可以使用精心设计的测试会话请求执行任意代码,无需身份验证。
影响分析
ADK 是 Google 自己的用于构建代理 AI 应用的框架,部署在 Cloud Run 和 GKE 上——代理工作负载的主流生产环境。最大严重程度(CVSS 10.0)的、未身份验证的远程代码执行缺陷在主要云提供商代理框架的核心代理服务表面代表一个关键的、广泛部署的攻击面:任何暴露的安装了 pytest 的 adk web 实例都可以在没有凭证的情况下完全破坏,使攻击者获得代理运行时内的代码执行权限以及该代理作用域的任何工具、凭证或数据的访问权限。
攻击途径
未经身份验证的远程攻击者向 'adk web' 接口发送精心设计的测试会话请求,利用 pytest 的测试收集/执行机制在代理的运行时环境中实现任意代码执行。
受影响系统
Google Cloud Agent Development Kit (ADK) for Python,版本 2.0.0 至 2.6.0,在安装了 pytest 的 OSS/Cloud Run/GKE 上
缓解措施
根据 google/adk-python 修复提交升级到受影响版本范围之外;避免在生产 adk web 部署中安装 pytest;限制 adk web 端点的网络暴露。