Google Vertex AI SDKの脆弱性「Pickle in the Middle」——バケットスクワッティングでモデル乗っ取りが可能に
Google Vertex AI SDKの脆弱性「Pickle in the Middle」——バケットスクワッティングでモデル乗っ取りが可能に
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-17 |
| 元記事 | The Hacker News |
要約
Palo Alto NetworksのUnit 42が、Google Cloud Vertex AI SDKに深刻な脆弱性を発見し「Pickle in the Middle」と命名した。この脆弱性を悪用すると、攻撃者はGoogle Cloudプロジェクトへの直接アクセス権がなくても、「バケットスクワッティング」(未使用のCloud Storageバケット名を先に取得する手法)を通じてMLモデルのアップロードを乗っ取り、Googleのインフラ内で任意のコードを実行できる可能性がある。PythonのPickleシリアライズ形式の安全でない逆シリアライズを利用したサプライチェーン攻撃であり、現時点で野生での悪用は報告されていないが、MLOpsパイプラインのセキュリティに新たなリスクをもたらす重大な脆弱性として対応が急がれる。