Google Membaiki Kelemahan dalam Platform Pengekodan Antigravity AI

icon币界网
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Google telah memperbaiki kelemahan di platform pengkodean Antigravity AI-nya yang boleh membenarkan penyerang menjalankan kod jahat pada mesin pembangun. Masalah ini, yang ditemui oleh Pillar Security, melibatkan alat find_by_name yang menghantar input tanpa pengesahan ke alat baris arahan, membolehkan eksekusi kod jauh. Aset-aset berisiko tinggi mengalami sedikit penurunan kerana kelemahan ini menonjolkan risiko dalam alat AI. Kelemahan ini dilaporkan pada 7 Januari 2026 dan diperbaiki pada 28 Februari. Peraturan MiCA mungkin mendorong syarikat-syarikat untuk memperketat kelemahan keselamatan serupa. Satu skrip ujian yang dipicu melalui alat tersebut membuka aplikasi kalkulator, menunjukkan risiko eksekusi sebenar.
Laman web dunia mata wang kripto melaporkan:

Google telah memperbaiki satu kelemahan dalam platform pengkodean Antigravity AI mereka, yang menurut penyelidik boleh membenarkan penyerang menjalankan arahan di komputer pembangun melalui serangan Quick Injection.

Menurut laporan syarikat keselamatan siber Pillar Security, alat carian fail find_by_name Antigravity mempunyai kelemahan yang menghantar input pengguna secara langsung ke alat baris arahan bawah tanpa sebarang pengesahan. Ini membolehkan input jahat menukar carian fail menjadi tugas eksekusi arahan, membolehkan eksekusi kod jauh.

Dengan menggabungkan fungsi pembuatan fail yang dibenarkan oleh Antigravity, rantai serangan ini dapat dilengkapkan: pertama, menghantar skrip jahat, kemudian memicunya melalui carian yang kelihatan sah; sekali penyusupan prompt berjaya, kesemuanya tidak memerlukan sebarang interaksi tambahan daripada pengguna,” tulis penyelidik Pillar Security.

Antigravity dilancarkan pada November tahun lepas, merupakan persekitaran pembangunan berasaskan kecerdasan buatan milik Google yang bertujuan membantu programmer menulis, menguji, dan mengurus kod dengan bantuan agen perisian autonomi. Pillar Security mengesahkan isu ini kepada Google pada 7 Januari, dan Google mengesahkan penerimaan laporan tersebut pada hari yang sama, serta menandakan isu ini sebagai telah dibaiki pada 28 Februari.

Google belum memberi respons mengenai perkara ini.Decrypted.

Serangan injeksi petunjuk merujuk kepada arahan tersembunyi yang disisipkan dalam kandungan yang menyebabkan sistem kecerdasan buatan menjalankan tindakan yang tidak dijangka. Kerana alat kecerdasan buatan biasanya akan memproses fail atau teks luaran dalam aliran kerja biasa, sistem mungkin akan menginterpretasikan arahan-arahan ini sebagai arahan sah, membolehkan penyerang memicu tindakan di komputer pengguna tanpa perlu mengakses secara langsung atau melakukan interaksi tambahan.

Pada musim panas tahun lalu, insiden yang melibatkan OpenAI, pengembang ChatGPT, sekali lagi menimbulkan kekhawatiran mengenai serangan penyuntikan petunjuk terhadap model bahasa besar. Peringatan agen ChatGPT terbaharu mereka mungkin telah ditembus.

OpenAI menulis dalam sebuah artikel blog: "Apabila anda log masuk agen ChatGPT ke laman web atau mengaktifkan penyambung, ia akan dapat mengakses data sensitif daripada sumber-sumber ini, seperti e-mel, fail, atau maklumat akaun."

Untuk memperagakan masalah anti-graviti, penyelidik mencipta skrip ujian di ruang kerja projek dan memicu skrip tersebut melalui alat carian. Selepas skrip dijalankan, aplikasi kalkulator komputer dibuka, yang menunjukkan bahawa fungsi carian boleh ditukar menjadi mekanisme pelaksanaan arahan.

Laporan menyatakan: “Intinya, lubang keamanan ini melewati modus keselamatan Antigravity, yang merupakan konfigurasi keselamatan paling ketat bagi produk ini.”

Kajian menonjolkan cabaran keselamatan yang lebih luas yang dihadapi oleh alat pembangunan yang didorong oleh kecerdasan buatan apabila bermula melaksanakan tugas secara bebas.

Pillar Security menyatakan: "Industri harus melangkah melebihi langkah pengendalian berbasis pembersihan dan beralih ke isolasi pelaksanaan. Setiap parameter alat asli yang sampai ke perintah shell berpotensi menjadi titik injeksi. Melakukan audit terhadap kerentanan semacam ini bukan lagi pilihan, tetapi syarat mutlak untuk merilis fungsi agen dengan aman."

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.