עדכוני אבטחה דחופים

בהמשך מפורטים כל עדכוני האבטחה הדחופים שקשורים ל-Gemini Enterprise Agent Platform.

כדי לקבל את עדכוני האבטחה האחרונים, אפשר לבצע אחת מהפעולות הבאות:

  • מוסיפים את כתובת ה-URL של הדף הזה לקורא הפידים.
  • מוסיפים את כתובת ה-URL של הפיד ישירות לקורא הפידים:

    https://cloud.google.com/feeds/vertex-ai-security-bulletins.xml

GCP-2026-012

תאריך פרסום: 20 בפברואר 2026

תיאור רמת סיכון הערות

ב-Gemini Enterprise Agent Platform, זוהתה נקודת חולשה שקשורה למתן שמות צפויים לדליים ב-Vertex AI Experiments מגרסה 1.21.0 עד גרסה 1.133.0 (לא כולל). Google Cloud

פעולות מומלצות

לא נדרשת פעולה מצד הלקוחות כדי לצמצם את הבעיה.

CVE-2026-2473 מאפשר לתוקף מרוחק לא מאומת להשיג הרצת קוד מרחוק בין דיירים, גניבת מודלים והרעלה באמצעות יצירה מראש של קטגוריות ב-Cloud Storage עם שמות צפויים (תפיסת שמות של קטגוריות). נקודת החולשה הזו זוהתה ב-Vertex AI Experiments בגרסה 1.21.0 והיא מפורטת ב-CVE-2026-2473. אמצעי ההגנה כבר הוחלו על גרסה 1.133.0 ואילך.

גבוהה CVE-2026-2473

GCP-2026-011

תאריך פרסום: 20 בפברואר 2026

תיאור רמת סיכון הערות

זוהה נקודת חולשה מסוג Cross-site Scripting‏ (XSS) שמאוחסנת ב-‎_genai/_evals_visualization ב-Google google-cloud-aiplatform (Gemini Enterprise Agent Platform Python SDK Visualization) ב-Exclusively-Hosted-Service.

פעולות מומלצות

כדי לקבל את התיקון, הלקוחות יצטרכו לעדכן את google-cloud-aiplatform Python SDK לגרסה 1.131.0 (שהושקה ב-2025-12-16) ואילך.

CVE-2026-2472 מאפשר לתוקף מרוחק לא מאומת להריץ JavaScript שרירותי בסביבת Jupyter או Colab של הקורבן באמצעות הזרקת רצפי בריחה של סקריפט לתוצאות של הערכת מודל או לנתוני JSON של מערך נתונים. הפגיעות הזו זוהתה ב-Google google-cloud-aiplatform (Gemini Enterprise Agent Platform Python SDK) לפני גרסה 1.131.0, והיא מופיעה ב-CVE-2026-2472.

גבוהה CVE-2026-2472

GCP-2023-036

תאריך פרסום: 30 באוקטובר 2023

תיאור רמת סיכון הערות

Deep Learning VM Images הוא אוסף של קובצי אימג' של מכונות וירטואליות שמוכנים להפעלה מיידית, עם מסגרת למידה עמוקה. לאחרונה התגלתה פגיעות מסוג כתיבה מחוץ לגבולות בפונקציה ReadHuffmanCodes()‎ בספרייה libwebp. הפגיעות הזו עלולה להשפיע על תמונות שמשתמשות בספרייה הזו.

Google Cloud סורקת באופן רציף את התמונות שפורסמו לציבור ומעדכנת את החבילות כדי לוודא שהפצות עם תיקונים כלולות בגרסאות האחרונות שזמינות ללקוחות. תמונות VM של למידה עמוקה (Deep Learning) עודכנו כדי להבטיח שתמונות ה-VM העדכניות ביותר כוללות את הפצות התיקונים. לקוחות שמשתמשים בתמונות העדכניות ביותר של מכונות וירטואליות לא חשופים לנקודת החולשה הזו.

פעולות מומלצות

Google Cloud לקוחות שמשתמשים בתמונות של מכונות וירטואליות שפורסמו צריכים לוודא שהם משתמשים בתמונות העדכניות ביותר ושהסביבות שלהם מעודכנות בהתאם למודל של אחריות משותפת.

תוקף יכול לנצל את CVE-2023-4863 כדי להריץ קוד שרירותי. הפגיעות הזו זוהתה ב-Google Chrome בגרסאות שקדמו ל-116.0.5845.187 וב-libwebp בגרסאות שקדמו ל-1.3.2, והיא מופיעה ב-CVE-2023-4863.

גבוהה CVE-2023-4863

GCP-2023-029

תאריך פרסום: 3 באוקטובר 2023

תיאור רמת סיכון הערות

‫TorchServe משמש לאירוח מודלים של למידת מכונה ב-PyTorch לצורך חיזויים אונליין. ‫Gemini Enterprise Agent Platform מספק קונטיינרים מוכנים מראש להצגת מודלים של PyTorch, שתלויים ב-TorchServe. לאחרונה התגלו נקודות חולשה ב-TorchServe שמאפשרות לתוקף להשתלט על פריסת TorchServe אם ה-API לניהול המודלים שלה חשוף. לקוחות שפרסו מודלים של PyTorch לחיזוי אונליין ב-Gemini Enterprise Agent Platform לא מושפעים מנקודות החולשה האלה, כי Gemini Enterprise Agent Platform לא חושף את API לניהול מודלים של TorchServe. לקוחות שמשתמשים ב-TorchServe מחוץ ל-Gemini Enterprise Agent Platform צריכים לנקוט אמצעי זהירות כדי לוודא שהפריסות שלהם מוגדרות בצורה מאובטחת.

פעולות מומלצות

לקוחות של Gemini Enterprise Agent Platform שפרסו מודלים באמצעות קונטיינרים מוכנים מראש של PyTorch ב-Gemini Enterprise Agent Platform לא צריכים לבצע פעולה כלשהי כדי לטפל בפגיעויות, כי הפריסות של Gemini Enterprise Agent Platform לא חושפות את שרת הניהול של TorchServe לאינטרנט.

לקוחות שמשתמשים במאגרי PyTorch שנבנו מראש בהקשרים אחרים, או שמשתמשים בהפצה של TorchServe שנבנתה בהתאמה אישית או על ידי צד שלישי, צריכים לבצע את הפעולות הבאות:

  • מוודאים ש-API לניהול מודלים של TorchServe לא חשוף לאינטרנט. אפשר להגביל את הגישה ל-API לניהול מודלים לגישה מקומית בלבד, על ידי הקפדה על כך ש-management_address יהיה קשור ל-127.0.0.1.
  • כדי לוודא שאפשר לטעון מודלים רק ממקורות מיועדים, צריך להשתמש בהגדרה allowed_urls.
  • צריך לשדרג את TorchServe לגרסה 0.8.2 בהקדם האפשרי, כי היא כוללת אמצעים לצמצום הסיכון לבעיה הזו. כאמצעי זהירות, נפרס קונטיינרים קבועים מוכנים מראש ב-Gemini Enterprise Agent Platform עד 2023-10-13.

אילו נקודות חולשה טופלו?

ממשק ה-API לניהול של TorchServe מאוגד ל-0.0.0.0 כברירת מחדל ברוב קובצי האימג' של Docker של TorchServe, כולל אלה שפורסמו על ידי Gemini Enterprise Agent Platform, ולכן הוא נגיש לבקשות חיצוניות. כתובת ה-IP שמוגדרת כברירת מחדל לממשק ה-API לניהול משתנה ל-127.0.0.1 ב-TorchServe 0.8.2, וכך הבעיה הזו נפתרת.

CVE-2023-43654 ו-CVE-2022-1471 מאפשרים למשתמש עם גישה ל-Management API לטעון מודלים ממקורות שרירותיים ולהריץ קוד מרחוק. הפתרונות לשני הבעיות האלה כלולים ב-TorchServe 0.8.2: נתיב ההפעלה של הקוד המרוחק הוסר, ואם נעשה שימוש בערך ברירת המחדל של allowed_urls, מוצגת אזהרה.

גבוהה CVE-2023-43654, CVE-2022-1471