구글, 악의적인 GitHub 이슈로 인한 ADK AI 워크플로우 3개 삭제
구글은 악의적인 GitHub 이슈가 권한 있는 에이전트를 실행시킬 수 있는 취약점이 발견되어 ADK의 세 개의 AI 워크플로우를 삭제했습니다. 보안 연구팀은 공개된 에이전트가 /adk-issue-fix 명령어를 통해 임의 코드 실행 및 자격 증명 유출이 가능하다고 밝혔습니다. 구글은 해당 취약점이 ADK Python 패키지 자체가 아니라 저장소 자동화에 존재했음을 밝히며, 관련 워크플로우를 제거했습니다.