sekuret.pl

Luka w Google Dialogflow CX umożliwiała kradzież danych z chatbotów. Google już załatał błąd

Redakcja sekuret.pl

Badacze z Varonis Threat Labs odkryli krytyczną lukę w Google Dialogflow CX, platformie do tworzenia zaawansowanych chatbotów.

Sedno problemu leżało w funkcji Playbooks i jej komponencie Code Blocks.

Umożliwia on programistom osadzanie kodu Python w przepływach chatbotów, co jest przydatne przy dynamicznym przetwarzaniu danych i integracji z zewnętrznymi API.

Ta architektura okazała się piętą achillesową.

Luka w Google Dialogflow CX umożliwiała kradzież danych z chatbotów. Google już załatał błąd

Czytaj cały tekst