Google Antigravity 是供開發者使用的 AI 代理開發工具,可自行搜尋檔案、操作環境並執行任務。由於這類代理具備較高系統權限,原應透過安全模式與沙箱隔離風險;Pillar Security 揭露的提示注入漏洞,顯示惡意內容仍可能誘導代理突破防線,危及開發者裝置與程式碼安全。
Pillar Security 研究人員發現,攻擊者可利用 Antigravity 檔案搜尋工具的驗證缺陷,繞過安全模式的沙箱防護,從遠端執行惡意指令。Google 已於 2 月底完成修補,但截至漏洞公開時,未發布正式安全公告,也未提供 CVE 編號;相關報導亦未揭露受影響版本、攻擊案例或損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Google AI 代理開發套件爆首例「AI 互駭」資安漏洞
Google 的 Agent Development Kit(ADK)用於建構、部署與協調 AI 代理,支援代理彼此委派任務。這類多代理架構若未切開身分與權限,讀取外部內容的低權限代理,就可能成為高權限代理的授權橋梁;Pillar Security 因此將此案視為首見的代理對代理越權攻擊。
2026 年 8 月 3 日,Pillar Security 揭露,惡意 GitHub issue 可提示注入低權限代理,冒用 adk-bot 觸發高權限工作流程。PoC 能在 CI runner 執行程式並外洩 3 類憑證;未見實際攻擊或財損。Google 刪除 3 個工作流程,7 月 21 日確認修復。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。