עדכוני אבטחה דחופים

בהמשך מפורטים כל עדכוני האבטחה הדחופים שקשורים ל-Agent Platform.

כדי לקבל את עדכוני האבטחה האחרונים, אפשר לבצע אחת מהפעולות הבאות:

  • מוסיפים את כתובת ה-URL של הדף הזה לקורא הפידים.
  • מוסיפים את כתובת ה-URL של הפיד ישירות לקורא הפידים: https://cloud.google.com/feeds/generative-ai-on-vertex-ai-security-bulletins.xml

GCP-2025-059

תאריך פרסום: 21 באוקטובר 2025

תאריך עדכון: 22 באוקטובר 2025

תיאור רמת סיכון הערות

עדכון מ-22 באוקטובר 2025: נוסף קישור ל-CVE.


ב-23 בספטמבר 2025, גילינו בעיה טכנית ב-Gemini Enterprise API שגרמה לניתוב שגוי של כמות מוגבלת של תגובות בין נמענים עבור מודלים מסוימים של צד שלישי, כשנעשה שימוש בבקשות סטרימינג. הבעיה נפתרה. מודלים של Google, כמו Gemini, לא הושפעו.

חלק משרתי ה-proxy הפנימיים לא טיפלו כראוי בבקשות HTTP עם כותרת Expect: 100-continue, וכתוצאה מכך נוצר חוסר סנכרון בחיבור של תגובת סטרימינג. במצב כזה, תגובה שמיועדת לבקשה אחת מועברת כתגובה לבקשה הבאה.

פעולות מומלצות

יישמנו תיקונים כדי לטפל בנוכחות של הכותרת Expect: 100-continue ולמנוע חזרה של הבעיה. הוספנו גם בדיקות, מעקב והתראות כדי שנוכל לזהות במהירות את הבעיה ולמנוע רגרסיה. בשלב הזה, הלקוחות לא צריכים לעשות שום דבר כדי למנוע את ההתנהגות הלא רצויה.

התיקונים הופצו למודלים שונים בלוחות זמנים נפרדים, התיקונים במודלים של Anthropic הושלמו עד 26 בספטמבר בשעה 00:45 PDT, והתיקונים בכל הפלטפורמות הושלמו עד 28 בספטמבר בשעה 19:10 PDT. מודלים שהושפעו ב-Gemini Enterprise API והשעה שבה הבעיה נפתרה מפורטים בהמשך:

  • ‫Anthropic Partner Model-as-a-Service models (Claude)

    • הבעיה נפתרה ב-26 בספטמבר 2025 בשעה 00:45 לפי שעון החוף המערבי.

  • כל המודלים של Open Model-as-a-Service, כולל: DeepSeek (R1-0528 ו-V3.1),‏ OpenAI (gpt-oss-120b ו-gpt-oss-20b),‏ Qwen (Next Instruct 80B,‏ Next Thinking 80B,‏ Qwen 3 Coder ו-Qwen 3 235B),‏ Llama (Maverick,‏ Scout,‏ 3.3,‏ 3.2,‏ 3.1 405b,‏ 3.1 70b ו-3.1 8b)

    • הבעיה נפתרה ב-28 בספטמבר 2025 בשעה 2:43 לפנות בוקר לפי שעון החוף המערבי.

  • ‫Mistral ו-AI21 מודלים של שותפים

    • הבעיה נפתרה ב-28 בספטמבר 2025 בשעה 11:00 PDT.

  • מודלים שפריסתם בוצעה באופן עצמאי, שהופעלה בהם השיטה StreamRawPredict,‏ ChatCompletions,‏ GenerateContent או StreamGenerateContent באמצעות נקודות קצה ציבוריות

    • הבעיה נפתרה ב-28 בספטמבר 2025 בשעה 19:10 לפי שעון החוף המערבי בארה"ב.

    • לא הושפעו נקודות קצה ייעודיות (ברירת המחדל ב-Model Garden) ולא נקודות קצה פרטיות.

בינוני CVE-2025-11915

GCP-2024-063

תאריך פרסום: 6 בדצמבר 2024

תיאור רמת סיכון הערות

התגלתה נקודת חולשה בממשק Agent Platform API שמשרת בקשות מולטימודאליות של Gemini, שמאפשרת לעקוף את VPC Service Controls. יכול להיות שתוקף יוכל לנצל לרעה את הפרמטר fileURI של ה-API כדי לבצע זליגת נתונים.

פעולות מומלצות

לא נדרשת שום פעולה. יישמנו תיקון להחזרת הודעת שגיאה כשכתובת URL של קובץ מדיה מצוינת בפרמטר fileUri והתכונה VPC Service Controls מופעלת. תרחישי שימוש אחרים לא מושפעים.

אילו נקודות חולשה טופלו?

ה-Agent Platform API שמשרת בקשות מ-Gemini multimodal מאפשר לכם לכלול קובצי מדיה על ידי ציון כתובת ה-URL של קובץ המדיה בפרמטר fileUri. אפשר להשתמש ביכולת הזו כדי לעקוף את גבולות הגזרה לשירות של VPC Service Controls. תוקף שנמצא בתוך גבולות הגזרה לשירות יכול לקודד מידע אישי רגיש בפרמטר fileURI כדי לעקוף את גבולות הגזרה לשירות.

בינוני CVE-2024-12236