下文介绍了与 Agent Platform 相关的所有安全公告。
如需接收最新安全公告,请执行以下操作之一:
- 将此页面的网址添加到您的 Feed 阅读器。
- 直接将 Feed 网址添加到您的 Feed 阅读器:
https://cloud.google.com/feeds/generative-ai-on-vertex-ai-security-bulletins.xml
GCP-2025-059
发布时间:2025-10-21
更新时间:2025-10-22
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
2025-10-22 更新:添加了指向 CVE 的链接。 2025 年 9 月 23 日,我们发现 Gemini Enterprise API 中存在一个技术问题,该问题导致在使用流式传输请求时,某些第三方模型的部分回答在收件人之间错误路由。该问题现已解决。 Google 模型(例如 Gemini)未受到影响。
某些内部代理未正确处理具有 该怎么做?
我们已实施修复,以正确处理 修复程序已按不同时间表部署到不同模型中,Anthropic 模型已于 9 月 26 日凌晨 12:45(太平洋夏季时间)修复,所有其他平台已于 9 月 28 日晚上 7:10(太平洋夏季时间)修复。Gemini Enterprise API 上受影响的模型以及问题解决时间如下所示:
|
中 | CVE-2025-11915 |
GCP-2024-063
发布日期:2024 年 12 月 6 日
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
我们发现 Agent Platform API 在处理 Gemini 多模态请求时存在漏洞,可绕过 VPC Service Controls。攻击者可能能够滥用该 API 的 该怎么做? 无需执行任何操作。我们已实现一项修复,以便在 fileUri 参数中指定媒体文件网址且 VPC Service Controls 处于启用状态时返回错误消息。其他使用情形不受影响。 解决了哪些漏洞?
借助 Agent Platform API(用于提供多模态 Gemini 请求),您可以在 |
中 | CVE-2024-12236 |