A continuación, se describen todos los boletines de seguridad relacionados con la IA generativa en Vertex AI.
Para recibir los boletines de seguridad más recientes, realiza una de las siguientes acciones:
- Agrega la URL de esta página a tu lector de feeds.
- Agrega la URL del feed directamente a tu lector de feeds:
https://cloud.google.com/feeds/generative-ai-on-vertex-ai-security-bulletins.xml
GCP-2025-059
Publicado: 21-10-2025
Actualizado: 22-10-2025
| Descripción | Gravedad | Notas |
|---|---|---|
|
Actualización del 22-10-2025: Se agregó un vínculo a la CVE. El 23 de septiembre de 2025, descubrimos un problema técnico en la API de Vertex AI que provocó que una cantidad limitada de respuestas se enrutaran de forma incorrecta entre los destinatarios de ciertos modelos de terceros cuando se usaban solicitudes de transmisión. Este problema ahora está resuelto. Los modelos de Google, p.ej., Gemini, no se vieron afectados.
Algunos proxies internos no controlaban correctamente las solicitudes HTTP que tenían un encabezado ¿Qué debo hacer?
Implementamos correcciones para abordar correctamente la presencia del encabezado Las correcciones se implementaron en diferentes modelos con programas separados. Se realizó la corrección en los modelos de Anthropic el 26 de septiembre a las 12:45 a.m. (PDT) y en todas las superficies el 28 de septiembre a las 7:10 p.m. (PDT). A continuación, se indican los modelos afectados en la API de Vertex AI y la hora de resolución:
|
Media | CVE-2025-11915 |
GCP-2024-063
Publicado: 06-12-2024
| Descripción | Gravedad | Notas |
|---|---|---|
|
Se descubrió una vulnerabilidad en la API de Vertex AI que entrega solicitudes multimodales de Gemini, lo que permite omitir los Controles del servicio de VPC.
Un atacante podría abusar del parámetro ¿Qué debo hacer? No se requiere ninguna acción. Implementamos una corrección para mostrar un mensaje de error cuando se especifica una URL de archivo multimedia en el parámetro fileUri y se habilitan los Controles del servicio de VPC. Otros casos de uso no se ven afectados. ¿Qué vulnerabilidades se abordan?
La API de Vertex AI que entrega solicitudes multimodales de Gemini te permite
incluir archivos multimedia especificando la URL del archivo multimedia en el
parámetro |
Media | CVE-2024-12236 |