گوگل این آسیبپذیری را وصله کرده است؛ نسخه ۱.۱۴۴.۰ نام تصادفی به سطل اضافه کرد و نسخه ۱.۱۴۸.۰ که در ۱۵ آوریل منتشر شد، تأیید مالکیت سطل را نیز افزود. به کاربران توصیه میشود فوراً به نسخه ۱.۱۴۸.۰ یا بالاتر بهروزرسانی کنند، پارامتر `staging_bucket` را بهصراحت تنظیم نمایند و نسخه SDK را در تمام محیطها از جمله نوتبوکها، خطوط CI و پایپلاینهای آموزشی بررسی کنند. این دومین آسیبپذیری از نوع تصاحب سطل با نام قابل پیشبینی (bucket squatting) در Vertex AI در سال جاری است؛ پیش از این، گوگل در فوریه آسیبپذیری CVE-2026-2473 را در Vertex AI Experiments وصله کرده بود که امکان اجرای کد بین مستأجران (cross-tenant) و سرقت مدل را فراهم میساخت.
کلمات کلیدی : آسیبپذیری Vertex AI, Pickle in the Middle, Google Cloud SDK پایتون, تصاحب سطل ذخیرهسازی, یادگیری ماشین امنیت سایبری, سرقت توکن OAuth

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.