資安業者 Varonis近日揭露 針對Google對話式AI平台Dialogflow CX的「Rogue Agent」攻擊手法,具備修改工作流程權限的攻擊者,可建立惡意Dialogflow代理,再利用Google Cloud Run共用執行環境的架構缺陷,存取同一專案內其他代理的資訊。Google已修補此問題,目前未發現遭實際利用的跡象。
Varonis指出,這項漏洞影響同一Google Cloud專案中,採用Playbook工作流程,並使用Code Block執行Python程式的Dialogflow CX代理。這些使用Code Block的代理共用同一個Cloud Run執行環境,但控制Code Block執行環境的關鍵程式檔可遭修改,攻擊者只要能修改其中一個代理的Playbook,便能藉此植入攻擊者的惡意程式碼,從而影響同一專案內其他代理的執行環境。攻擊者將可藉此讀取專案中所有對話紀錄、用户的輸入資料,還能修改AI對話內容與偽造AI回覆。
Varonis已於2025年11月向Google通報前述漏洞,Google則於2026年4月發布初步修補,並於2026年6月完成完整的修補。