Alerte Cloud IA : Une faille RCE "Bucket Squatting" corrigée dans Google Vertex AI!!
Salut à tous les ingénieurs cloud, data scientists et spécialistes de la sécurité des architectures IA, C’est une découverte technique passionnante mais particulièrement redoutable qui secoue le monde du Cloud et des MLOps en ce 18 juin 2026 . Les chercheurs en sécurité de l' Unit42 (Palo Alto Networks) viennent de révéler une faille de conception majeure au sein du SDK Python de Google Vertex AI — la plateforme managée de Google Cloud dédiée à la création et au déploiement d'agents IA. Cette vulnérabilité permettait à un attaquant d'empoisonner des modèles de deep learning et de déclencher une exécution de code à distance (RCE) cross-tenant (d'un compte client Google Cloud à un autre). Bonne nouvelle : Google a réagi et le correctif est disponible. Le "Bucket Squatting" : Comment l'attaquant volait l'espace de stockage Le cœur du problème repose sur une logique défaillante de nommage des espaces de stockage objet (Google Cloud Storage) au sein des ...