Loopjacking: cómo una actualización de A2A convirtió una aprobación de 20 en una transferencia de 2.000

Loopjacking in A2A Implementations: Hijacking Human-in-the-Loop Approvals

Loopjacking: cómo una actualización de A2A convirtió una aprobación de 20 en una transferencia de 2.000

En una prueba controlada con LangGraph Agent Server, un maker reemplazó una llamada pendiente de transferencia de 20 a un proveedor aprobado por otra de 2.000 a un atacante, reutilizando el mismo taskId, contextId y tool-call ID. El aprobador envió su decisión anterior y el ledger registró la operación B bajo su autoridad. El fallo ocurre al consumir la decisión sin verificar que la operación actual coincida con la aprobada. A2A coordina tareas, pero no define el alcance de la aprobación; eso queda en la implementación.

La pregunta decisiva es qué operación llegó al sink bajo la decisión de A.

Más de este día

2026-09-25