Google ADK Agent-on-Agent 漏洞
2026 年 8 月 3 日,The Register 报道。
攻击模型
| 阶段 | 动作 |
|---|---|
| 1. 入口 | 攻击者控制一个 Agent |
| 2. 横向移动 | 通过 Agent 间通信攻击其他 Agent |
| 3. 系统级影响 | 整个 Agent 系统被控制 |
影响范围
- Google ADK 用户
- 所有多 Agent 部署
- Agent 间通信未加密的系统
AI Master 解读
核心事件
Google ADK 发现首个 Agent-on-Agent 漏洞。
行业影响
为什么重要: 这是 Agent 间攻击的新范式——不是攻击单个 Agent,而是通过一个 Agent 攻击整个 Agent 系统。
影响分析: 多 Agent 系统需要重新设计隔离机制。Google ADK 需发布补丁。
AI Master 建议
审计多 Agent 部署的隔离机制;关注 Google ADK 补丁;考虑 Agent 间通信加密。
