ここでは、Vertex AI の生成 AI に関連するすべてのセキュリティに関する公開情報について説明します。
最新のセキュリティに関する公開情報を取得するには、次のいずれかを行います。
- このページの URL をフィード リーダーに追加する
- フィードの URL(
https://cloud.google.com/feeds/generative-ai-on-vertex-ai-security-bulletins.xml)をフィード リーダーに直接追加する
GCP-2025-059
公開日: 2025 年 10 月 21 日
更新日: 2025 年 10 月 22 日
| 説明 | 重大度 | メモ |
|---|---|---|
|
2025 年 10 月 22 日更新: CVE へのリンクを追加しました。 2025 年 9 月 23 日、Vertex AI API で技術的な問題が発見されました。この問題により、ストリーミング リクエストを使用する際に、一部のサードパーティ モデルで、ごく一部のレスポンスが受信者間で誤ってルーティングされることがございました。なお、この事象はすでに解決しております。 Google モデル(Gemini など)は影響を受けていません。
一部の内部プロキシが 必要な対策
Google は、 修正はモデルごとに異なるスケジュールで順次リリースされ、Anthropic モデルは 9 月 26 日午前 12 時 45 分(太平洋夏時間)までに、それ以外のものはすべて 9 月 28 日午後 7 時 10 分(太平洋夏時間)までに修正が完了しました。Vertex AI API で影響を受けるモデルと解決時間は次のとおりです。
|
中 | CVE-2025-11915 |
GCP-2024-063
公開済み: 2024 年 12 月 6 日
| 説明 | 重大度 | メモ |
|---|---|---|
|
Gemini マルチモーダル リクエストを処理する Vertex AI API に脆弱性が見つかりました。これにより、VPC Service Controls がバイパスされる可能性があります。攻撃者が API の 必要な対策 対応は不要です。fileUri パラメータでメディア ファイル URL が指定され、VPC Service Controls が有効になっている場合にエラー メッセージを返すように修正を行いました。その他のユースケースは影響を受けません。 対処されている脆弱性
Gemini マルチモーダル リクエストを処理する Vertex AI API により、 |
中 | CVE-2024-12236 |