1. Google Cloud Vertex AI 安全漏洞:Vertex AI Experiments 可预测存储桶命名 (CVE-2026-2473)
Google Cloud 的核心人工智能平台 Vertex AI 被曝存在一个安全漏洞,其 Vertex AI Experiments 功能中的存储桶命名模式可被预测。该漏洞被追踪为 CVE-2026-2473,影响 Google Cloud Platform 上从 1.21.0 版本开始,直至(但不包括)1.133.0 版本的所有 `google-cloud-aiplatform` SDK。这意味着在近一年半的版本迭代中,使用 Vertex AI Experiments 功能的项目可能面临数据暴露或未授权访问的风险。 该漏洞源于 Vertex AI Experiments 组件中用于存储实验数据的 Google Cloud St...