Gli agenti di Vertex AI possono esporre le credenziali del progetto e leggere i bucket cloud

Palo Alto Networks Unit 42 ha rilevato che l'agente di servizio predefinito di Vertex AI (P4SA) dispone di permessi eccessivamente ampi. Un agente Vertex distribuito che effettua chiamate al metadata service di Google può esporre le credenziali P4SA, l'ID del progetto ospitante, l'identità dell'agente e gli host scopes. Unit 42 ha usato quelle credenziali per accedere al progetto del cliente e leggere tutti i bucket di Google Cloud Storage, trasformando un agente distribuito in una potenziale minaccia interna.

Part of the PlainSec briefing for 2026-04-01

Every edition of this story: Gli agenti di Vertex AI possono esporre le credenziali del progetto e leggere i bucket cloud

Sources