Beobachtetes Signal · 5. Aug. 2026 · Security Vulnerability Disclosure · Quelle: DEV Community · Relevanz: 4/5 · Sentiment: Negativ

Google ADK-Schwachstellen ermöglichen privilegierte KI-Agenten-Aktionen

Zusammenfassung des Signals

Sicherheitslücken im Python-GitHub-Repository des Google Agent Development Kit (ADK) haben es externen Akteuren ermöglicht, automatisierte Workflows zu manipulieren und hochprivilegierte Aktionen auszuführen, darunter die Modifikation von Pull Requests sowie die Offenlegung von Zugangsdaten. Forscher von Pillar Security demonstrierten verschiedene Angriffspfade, bei denen etwa ein Triage-Agent über präparierte Pull Requests und Prompt Injection in öffentlichen Issues dazu gebracht wurde, privilegierte Fix-Workflows auszulösen. Im Zuge der Tests konnten Angreifer einen persönlichen Zugriffstoken erlangen und feststellen, dass ein Google Cloud Service Account Key zugänglich war. Google entfernte die problematischen Workflows Anfang Juli 2026 und implementierte nach der Meldung durch Pillar Security noch im selben Monat Patches für die verbleibenden Sicherheitsrisiken, was die dringende Notwendigkeit unterstreicht, agentische Automatisierung branchenübergreifend abzusichern.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Schwachstellen in einem von Google bereitgestellten Agent Development Kit ermöglichen die Privilegienerweiterung in automatisierten Workflows sowie die Offenlegung von Zugangsdaten, weshalb die Korrekturen der Plattform maßgeblichen Einfluss darauf haben, wie Unternehmen agentische Automatisierung branchenübergreifend konzipieren und absichern.

SIGNAL RADAR

Marktsignale zu Google in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Sicherheitslücken wurden im GitHub-Repository des Google Agent Development Kit (ADK) für Python entdeckt.
  • Die Schwachstellen erlaubten es externen Mitwirkenden, automatisierte Agenten zur Manipulation von Issues, Pull Requests und Freigaben zu missbrauchen.
  • Forscher von Pillar Security demonstrierten Angriffsketten aus Prompt Injection und manipulierten Pull-Request-Anweisungen.
  • Forscher extrahierten einen persönlichen Zugriffstoken und stellten fest, dass ein Google Cloud Service Account Key während eines Workflows zugänglich war.
  • Google entfernte die problematischen Workflows Anfang Juli 2026 und finalisierte die Korrekturen noch im selben Monat.

Verknüpfte Unternehmen

2 verknüpfte Unternehmen

“Security vulnerabilities discovered in the GitHub repository for the Google Agent Development Kit for Python show how public AI agents can t...”

“Security vulnerabilities discovered in the GitHub repository for the Google Agent Development Kit for Python show how public AI agents can t...”

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: DEV Community•Veröffentlicht: 5. Aug. 2026
Ursprünglicher Berichttitel: “Google ADK security flaws impact AI agent workflows”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Large Language Models (LLM) & AI11. Juni 2026

Google ADK: Fünf Sicherheitsebenen schützen KI-Agenten vor Prompt-Injection

Ein aktueller Fachbeitrag beleuchtet die Sicherheitsarchitektur des Google Agent Development Kit (ADK), die gezielt KI-Agenten vor indirekter Prompt-Injection – einem der kritischsten OWASP-Risiken für Large Language Models – abschirmt. Das ADK-Framework definiert hierfür fünf zentrale Verteidigungsebenen: Identitäts- und Autorisierungsmanagement, Ein- und Ausgabeschutz, sandkastenbasierte Codeausführung, Evaluierung und Tracing sowie Netzwerkkontrollen. Ein besonderer Schwerpunkt liegt auf Runner-basierten Plugins, die globale Callbacks für Agenten, Tools und LLM-Aufrufe ermöglichen. Insbesondere der after_tool_callback-Hook erlaubt es, manipulierte Werkzeugantworten frühzeitig abzufangen und zu bereinigen, bevor der Agent darauf reagiert. Die ADK-SDKs stehen für Python, TypeScript, Go, Java und Kotlin zur Verfügung, während umfassende Dokumentationen und Codebeispiele auf adk.dev bereitstehen.

Signal analysieren
AI Security24. Juli 2026

Zenity Labs deckt kritische ChatGPT-Sicherheitslücke „AgentForger“ auf

Zenity Labs hat eine kritische Schwachstelle namens „AgentForger“ in OpenAIs ChatGPT Workspace Agents offengelegt. Über einen präparierten Phishing-Link konnten Angreifer autonome Agenten im Namen des Opfers einschleusen. Der manipulierte Agent erbte bestehende Enterprise Connectors (wie E-Mail, Kalender, Cloud-Speicher, Slack oder Teams) und Berechtigungen, ohne einen OAuth-Zustimmungsdialog auszulösen. Dadurch konnten Angreifer Daten exfiltrieren, Zugangsdaten sowie MFA-Tokens abgreifen und dauerhaft als interner Akteur agieren. Zenity Labs meldete den Vorfall über Bugcrowd an OpenAI, woraufhin der betroffene URL-Parameter innerhalb von vier Tagen entfernt und die Lücke geschlossen wurde. Zenity stuft AgentForger als Evolution von CSRF und als neuartige Bedrohungsklasse agentenbasierter Insider ein; aktive Angriffe vor dem Patch sind bisher nicht bekannt.

Signal analysieren
Cybersecurity29. Sept. 2026

GitHub Security Lab findet 24 Android-Lücken mit KI-Agent

Das GitHub Security Lab hat mit seinem Open-Source-KI-Sicherheitsframework Taskflow Agent 24 Schwachstellen in Android und zugehörigen Apps entdeckt. Das im Januar 2026 vorgestellte Framework ermöglicht es Sicherheitsforschern, komplexe Analysen in inkrementelle 'Taskflows' zu zerlegen und erfolgreiche Prompts zu teilen. Eine Schwachstelle in der OsmAnd-App hätte es Angreifern ermöglichen können, Tracking-Daten von Android-Nutzern zu stehlen, eine andere in der Wikipedia-App hätte zur Account-Übernahme führen können. Kevin Stubbings vom GitHub Security Lab betonte, dass KI zwar helfen kann, komplexe Probleme zu finden, aber dennoch eine menschliche Bewertung erforderlich ist, um Risiken genau einzuschätzen und Fehlalarme zu vermeiden. Das Team glaubt, dass KI-gesteuerte Sicherheitsforschung derzeit der beste Weg ist, um Open-Source-Projekte zu schützen.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.