下文介绍了与 Gemini Enterprise Agent Platform 相关的所有安全公告。
如需接收最新安全公告,请执行以下操作之一:
- 将此页面的网址添加到您的 Feed 阅读器。
直接将 Feed 网址添加到您的 Feed 阅读器:
https://cloud.google.com/feeds/vertex-ai-security-bulletins.xml
GCP-2026-012
发布时间: 2026-02-20
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
在 Google Cloud Gemini Enterprise Agent Platform 中,Vertex AI Experiments 1.21.0 版到 1.133.0 版(不含 1.133.0 版)中发现了一个涉及可预测存储桶命名的漏洞。 该怎么做? 客户无需采取任何行动即可缓解此问题。 CVE-2026-2473 允许未经身份验证的远程攻击者通过预先创建可预测命名的 Cloud Storage 存储分区(存储分区抢注)来实现跨租户远程代码执行、模型窃取和中毒。 此漏洞是在 Vertex AI Experiments 1.21.0 版中发现的,列于 CVE-2026-2473 下。缓解措施已应用于 1.133.0 版及更高版本。 |
高 | CVE-2026-2473 |
GCP-2026-011
发布时间: 2026-02-20
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
在 Google google-cloud-aiplatform(Gemini Enterprise Agent Platform Python SDK 可视化)的独占托管服务中,发现了一个存储型跨站脚本攻击 (XSS) 漏洞 _genai/_evals_visualization。 该怎么做? 客户需要将其 google-cloud-aiplatform Python SDK 更新到 1.131.0 版(于 2025 年 12 月 16 日发布)或更高版本,才能收到修复补丁。 CVE-2026-2472 允许未经身份验证的远程攻击者通过将脚本转义序列注入模型评估结果或数据集 JSON 数据,在受害者的 Jupyter 或 Colab 环境中执行任意 JavaScript。此漏洞是在 1.131.0 之前的 Google google-cloud-aiplatform(Gemini Enterprise Agent Platform Python SDK)中发现的,列于 CVE-2026-2472 下。 |
高 | CVE-2026-2472 |
GCP-2023-036
发布时间:2023-10-30
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
Deep Learning VM Image 是一组预先打包的虚拟机映像,具有深度学习框架,可立即运行。最近,在“libwebp”库的“ReadHuffmanCodes()”函数中发现了越界写入漏洞。这可能会影响使用此库的映像。 Google Cloud 会持续扫描其公开发布的映像并更新软件包,以确保修补后的发行版包含在可供客户使用的最新版本中。Deep Learning VM Image 已更新,可确保最新的虚拟机映像包含修补后的发行版。采用最新虚拟机映像的客户不会受到此漏洞的影响。 该怎么做? 使用已发布的虚拟机映像的Google Cloud 客户应确保其采用最新的映像,并确保其环境已根据责任共担模型完全更新到最新版本。 CVE-2023-4863 可能会被攻击者用来执行任意代码。116.0.5845.187 之前的 Google Chrome 以及 1.3.2 之前的“libwebp”中发现了此漏洞,它列于 CVE-2023-4863 下。 |
高 | CVE-2023-4863 |
GCP-2023-029
发布日期:2023-10-03
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
TorchServe 用于托管 PyTorch 机器学习模型以进行在线预测。Gemini Enterprise Agent Platform 提供依赖于 TorchServe 的预构建 PyTorch 模型部署容器。最近在 TorchServe 中发现了漏洞,如果其模型管理 API 公开,攻击者可以利用这些漏洞控制 TorchServe 部署。将 PyTorch 模型部署到 Gemini Enterprise Agent Platform 在线预测的客户不受这些漏洞的影响,因为 Gemini Enterprise Agent Platform 不会公开 TorchServe 的模型管理 API。在 Gemini Enterprise Agent Platform 之外使用 TorchServe 的客户应采取预防措施来确保其部署得到安全设置。 该怎么做? 使用 Gemini Enterprise Agent Platform 的 预构建 PyTorch 服务容器并采用已部署模型的 Gemini Enterprise Agent Platform 客户不需要执行任何操作来修复漏洞,因为 Gemini Enterprise Agent Platform 的部署不会向互联网公开 TorchServe 的管理服务器。 在其他环境中使用预构建 PyTorch 容器或者使用定制或第三方分发 TorchServe 的客户应执行以下操作:
解决了哪些漏洞? 在大多数 TorchServe Docker 映像中(包括由 Gemini Enterprise Agent Platform 发布的映像),TorchServe 的管理 API 都是默认绑定到 CVE-2023-43654 和 CVE-2022-1471 允许有权访问管理 API 的用户从任意来源加载模型并远程执行代码。TorchServe 0.8.2 中添加了这两个问题的缓解措施:移除远程代码执行路径;如果使用 |
高 | CVE-2023-43654, CVE-2022-1471 |