来源:
CyberScoop-US
本文观点不代表网安动态立场,不承担法律责任,文章及观点也不构成任何投资意见。
研究人员在谷歌开发的AI驱动文件系统操作工具Antigravity中发现一个漏洞,该漏洞结合提示注入与工具的文件创建功能,可使攻击者获得远程代码执行(RCE)权限。该漏洞由Pillar Security的研究人员发现并披露,已于2月28日被谷歌修复。该漏洞的关键在于,Antigravity使用的名为“find_by_name”的文件搜索工具被归类为“原生”系统工具,这意味着AI代理可以直接执行它,而无需经过“安全模式”(Secure Mode)的防护评估。安全模式是谷歌为其AI代理设置的最高安全级别,旨在通过虚拟沙盒环境运行所有命令、限制网络访问并禁止代理在工作目录外编写代码。Pillar Security的AI安全研究员Dan Lisichkin指出,安全模式强制执行的安全边界“根本看不到这个调用”,导致攻击者能在安全意识用户依赖的防护配置下实现任意代码执行。提示注入攻击可通过连接到代理的受损身份账户发起,或通过隐藏在代理摄取的开源文件或网络内容中的隐蔽指令间接实现。根据Pillar Security提供的披露时间线,该漏洞于1月6日报告给谷歌,谷歌为此颁发了漏洞赏金。Lisichkin表示,类似的通过未验证输入进行提示注入的模式也在Cursor等其他编码AI代理中发现。此漏洞完全绕过谷歌安全模式的事实表明,网络安全行业必须开始适应并“超越基于净化的控制”。
加入会员,29元/月,畅读全站付费文章
AI安全情报
大模型安全
上一篇: OT-ISAC发布2026年4月工业控制系统关键漏洞综合通告
下一篇: Cloudflare 构建基于 OpenCode 的 AI 代码审查系统,提升工程韧性
点赞
查看全部条评论
全部评论条
最新
/
最热
点击查看更多
-
研究揭示“黑暗三联征”人格特质与职业选择关联,技术领域更吸引冷酷低同理心者
网络安全早报2026-04-28 -
美国科学家提出革命性构想:桌面级“中微子激光器”有望改变基础物理研究
网络安全早报2026-04-28 -
美国伯克利实验室实现紧凑型自由电子激光器稳定运行超8小时
网络安全早报2026-04-28 -
蓝色起源火箭成功回收但卫星入轨失败,AST SpaceMobile卫星将脱轨报废
网络安全早报2026-04-28 -
科罗拉多大学博尔德分校研发新型可逆自组装材料,灵感源于订书钉与植物
网络安全早报2026-04-28 -
YouTube博主利用氚气瓶与计算器太阳能板自制“纳瓦级核电池”
网络安全早报2026-04-28 -
Telegram创始人杜罗夫谈经典策略游戏对其管理理念的影响
网络安全早报2026-04-28 -
NASA为旅行者号深空探测器制定“大爆炸”计划以延长任务寿命
网络安全早报2026-04-28 -
NASA启动“大爆炸”升级计划,为旅行者号探测器延寿
网络安全早报2026-04-28 -
中东及EMEA金融业遭APT攻击,黑客滥用英特尔签名工具与.NET机制植入隐形后门
网络安全早报2026-04-28 -
新型恶意软件ZionSiphon瞄准以色列水务设施,多款隐蔽后门同期曝光
网络安全早报2026-04-28 -
黑客滥用QEMU虚拟机模拟器部署勒索软件与后门
网络安全早报2026-04-28 -
恶意软件捆绑Gh0st RAT与CloverPlus广告软件,实现持久控制与流量变现
网络安全早报2026-04-28 -
MiningDropper安卓恶意软件框架滥用开源手电筒应用,传播银行木马与RAT
网络安全早报2026-04-28 -
FakeWallet加密货币窃贼通过苹果官方商店传播,主要针对中国用户
网络安全早报2026-04-28 -
Arctic Wolf发布社区工具Decipio,利用防御优先AI主动检测凭证窃取
网络安全早报2026-04-28