Google ADK-Schwachstellen ermöglichen privilegierte KI-Agenten-Aktionen
Sicherheitslücken im Python-GitHub-Repository des Google Agent Development Kit (ADK) haben es externen Akteuren ermöglicht, automatisierte Workflows zu manipulieren und hochprivilegierte Aktionen auszuführen, darunter die Modifikation von Pull Requests sowie die Offenlegung von Zugangsdaten. Forscher von Pillar Security demonstrierten verschiedene Angriffspfade, bei denen etwa ein Triage-Agent über präparierte Pull Requests und Prompt Injection in öffentlichen Issues dazu gebracht wurde, privilegierte Fix-Workflows auszulösen. Im Zuge der Tests konnten Angreifer einen persönlichen Zugriffstoken erlangen und feststellen, dass ein Google Cloud Service Account Key zugänglich war. Google entfernte die problematischen Workflows Anfang Juli 2026 und implementierte nach der Meldung durch Pillar Security noch im selben Monat Patches für die verbleibenden Sicherheitsrisiken, was die dringende Notwendigkeit unterstreicht, agentische Automatisierung branchenübergreifend abzusichern.
- •Sicherheitslücken wurden im GitHub-Repository des Google Agent Development Kit (ADK) für Python entdeckt.
- •Die Schwachstellen erlaubten es externen Mitwirkenden, automatisierte Agenten zur Manipulation von Issues, Pull Requests und Freigaben zu missbrauchen.
- •Forscher von Pillar Security demonstrierten Angriffsketten aus Prompt Injection und manipulierten Pull-Request-Anweisungen.
