馬克雷達MARK RADAR
關於
EN
登入

Google AI 開發工具 Antigravity 爆發漏洞,可繞過沙箱執行遠端指令

1 篇報導 · 首次偵測 2026-04-21 · 最後活動 2026-04-21

Google Antigravity 是供開發者使用的 AI 代理開發工具,可自行搜尋檔案、操作環境並執行任務。由於這類代理具備較高系統權限,原應透過安全模式與沙箱隔離風險;Pillar Security 揭露的提示注入漏洞,顯示惡意內容仍可能誘導代理突破防線,危及開發者裝置與程式碼安全。

Pillar Security 研究人員發現,攻擊者可利用 Antigravity 檔案搜尋工具的驗證缺陷,繞過安全模式的沙箱防護,從遠端執行惡意指令。Google 已於 2 月底完成修補,但截至漏洞公開時,未發布正式安全公告,也未提供 CVE 編號;相關報導亦未揭露受影響版本、攻擊案例或損失金額。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Google AI 代理開發套件爆首例「AI 互駭」資安漏洞2026-08-11 · 2 報導 · 相似 0.82

Google 的 Agent Development Kit(ADK)用於建構、部署與協調 AI 代理,支援代理彼此委派任務。這類多代理架構若未切開身分與權限,讀取外部內容的低權限代理,就可能成為高權限代理的授權橋梁;Pillar Security 因此將此案視為首見的代理對代理越權攻擊。

2026 年 8 月 3 日,Pillar Security 揭露,惡意 GitHub issue 可提示注入低權限代理,冒用 adk-bot 觸發高權限工作流程。PoC 能在 CI runner 執行程式並外洩 3 類憑證;未見實際攻擊或財損。Google 刪除 3 個工作流程,7 月 21 日確認修復。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)