Une faille RCE trouvée dans le SDK Vertex AI de Google - Le Monde Informatique

Article rédigé par Shweta Sharma, CSO (adapté par Jean Elyan) - Le Monde Informatique - 18/06
Google aurait corrigé une vulnérabilité dans le SDK Vertex AI pour Python que des attaquants auraient pu exploiter pour détourner des téléchargements...

Une faille de conception dans le kit de développement logiciel Vertex AI pour Python, la plateforme gérée par Google Cloud destinée à la création, à l’entraînement et au déploiement d’agents IA, pourrait permettre le détournement et l’empoisonnement de modèles en dehors du projet Google Cloud du développeur. Selon les chercheurs d'Unit42 (division de Palo Alto Networks), une logique défaillante de nommage des espaces de stockage objet combinée à l’absence d’authentification rendait possible...
[Courte citation de 8% de l'article original]

Loading...