Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
フィードバックを送信
セキュリティに関する公開情報
コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
ここでは、Agent Platform に関連するすべてのセキュリティに関する公開情報について説明します。
最新のセキュリティに関する公開情報を取得するには、次のいずれかを行います。
このページの URL をフィード リーダー に追加します。
フィードの URL(https://cloud.google.com/feeds/generative-ai-on-vertex-ai-security-bulletins.xml)をフィード リーダーに直接追加する
GCP-2025-059
公開日 : 2025 年 10 月 21 日
更新日: 2025 年 10 月 22 日
説明
重大度
メモ
2025 年 10 月 22 日更新: CVE へのリンクを追加しました。
2025 年 9 月 23 日、Gemini Enterprise API で技術的な問題が発見されました。この問題により、ストリーミング リクエストを使用する際に、一部のサードパーティ モデルで、ごく一部のレスポンスが受信者間で誤ってルーティングされることがございました。なお、この事象はすでに解決しております。
Google モデル(Gemini など)は影響を受けていません 。
一部の内部プロキシが Expect: 100-continue ヘッダーを含む HTTP リクエストを適切に処理しなかったため、ストリーミング レスポンス接続で同期が失われました、その結果、あるリクエストに対するレスポンスが、後続のリクエストに対するレスポンスとして誤って配信される事態が発生しました。
必要な対策
Google は、Expect: 100-continue ヘッダーの存在に適切に対処し、この問題の再発を防ぐための修正を行いました。また、この問題の発生を迅速に検出して新たな問題の発生を防ぐために、テスト、モニタリング、アラートも追加しました。現時点では、意図しない動作の発生を防止するために、お客様にご対応いただく必要はございません。
修正はモデルごとに異なるスケジュールで順次リリースされ、Anthropic モデルは 9 月 26 日午前 12 時 45 分(太平洋夏時間)までに、それ以外のものはすべて 9 月 28 日午後 7 時 10 分(太平洋夏時間)までに修正が完了しました。Gemini Enterprise API で影響を受けるモデルと解決時間は次のとおりです。
中
CVE-2025-11915
GCP-2024-063
公開済み : 2024 年 12 月 6 日
説明
重大度
メモ
Gemini マルチモーダル リクエストを処理する Agent Platform API に脆弱性が見つかりました。これにより、VPC Service Controls がバイパスされる可能性があります。攻撃者が API の fileURI パラメータを悪用し、データを漏洩させる可能性があります。
必要な対策
対応は不要です。fileUri パラメータでメディア ファイル URL が指定され、VPC Service Controls が有効になっている場合にエラー メッセージを返すように修正を行いました。その他のユースケースは影響を受けません。
対処されている脆弱性
Gemini マルチモーダル リクエストを処理する Agent Platform API で、fileUri パラメータにメディア ファイルの URL を指定してメディア ファイルを含めることができます。この機能により、VPC Service Controls の境界がバイパスされる可能性があります。サービス境界内の攻撃者が fileURI パラメータにセンシティブ データをエンコードし、サービス境界をバイパスする可能性があります。
中
CVE-2024-12236
フィードバックを送信
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンス により使用許諾されます。コードサンプルは Apache 2.0 ライセンス により使用許諾されます。詳しくは、Google Developers サイトのポリシー をご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2026-06-02 UTC。
ご意見をお聞かせください
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2026-06-02 UTC。"],[],[]]