Google supprime 3 workflows ADK après une faille d'injection de prompt
4 août 2026 · Cybersécurité · GOOGL,PANW,CRWD
Pillar Security a démontré qu'une issue GitHub publique pouvait manipuler un agent de triage IA pour déclencher un agent privilégié dans le dépôt ADK Python de Google. L'attaque exploitait l'identité d'un bot collaborateur pour franchir une barrière d'autorisation, permettant l'exécution de code arbitraire sur le runner CI et l'exfiltration de tokens d'accès. Google a supprimé trois workflows (issue-analyze.yml, issue-fix.yml, pr-analyze.yml) en juin 2026, confirmant le correctif le 21 juillet 2026. Aucune exploitation in-the-wild n'a été détectée, et le package ADK distribué n'était pas affecté.