安全性公告
透過集合功能整理內容
你可以依據偏好儲存及分類內容。
以下說明與 Vertex AI 上的生成式 AI 相關的所有安全性公告。
GCP-2024-063
發布日期:2024-12-06
說明 |
嚴重性 |
附註 |
我們在 Vertex AI API 發現一項安全漏洞,該 API 用於處理 Gemini 多模態要求,可讓使用者繞過 VPC Service Controls。攻擊者可能會濫用 API 的 fileURI 參數,竊取資料。
我該怎麼做?
不需要採取任何行動。我們已修正問題,當 fileUri 參數中指定媒體檔案網址,且啟用 VPC 服務控制項時,系統會傳回錯誤訊息。其他用途不受影響。
這個修補程式修正了哪些安全漏洞?
使用 Vertex AI API 處理 Gemini 多模態要求時,您可以在 fileUri 參數中指定媒體檔案的網址,藉此加入媒體檔案。這項功能可用於略過 VPC Service Controls 範圍。服務範圍內的攻擊者可能會在 fileURI 參數中編碼機密資料,藉此規避服務範圍。
|
中 |
CVE-2024-12236 |
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2025-10-19 (世界標準時間)。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["難以理解","hardToUnderstand","thumb-down"],["資訊或程式碼範例有誤","incorrectInformationOrSampleCode","thumb-down"],["缺少我需要的資訊/範例","missingTheInformationSamplesINeed","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2025-10-19 (世界標準時間)。"],[],[]]