Vertex AI 에이전트가 GCP 서비스 자격 증명 탈취에 악용될 수 있습니다.
(dev.to)
GCP의 Vertex AI Agent Engine에서 과도한 기본 권한을 악용한 자격 증명 탈취 취약점이 발견됨에 따라, AI 에이전트가 클라우드 인프라를 공격하는 무기로 악용될 위험이 커지며 최소 권한 원칙을 통한 보안 격리의 중요성이 강조되고 있습니다.
이 글의 핵심 포인트
- 1Vertex AI Agent Engine에서 권한 상승 및 데이터 탈취 취약점 발견
- 2P4SA(Per-Project, Per-Product Service Agent)의 과도한 기본 권한 악용 가능성
- 3