2026-04-22 04:25:55
icon loading...

谷歌修复AI编码工具漏洞,据报告此漏洞曾令攻击者执行恶意代码

摘要
谷歌修复人工智能编码平台安全漏洞研究人员发现,谷歌Antigravity AI编码平台存在一处安全漏洞,可能使攻击者通过提示注入攻击在开发者设备上执行命令。网络安全公司Pillar Security报告指出,该漏洞源于平台的按名称搜索文件工具——该系统在未经验证的情况下,将用户输入直接传递至底层命令行工具,使得恶意输入

谷歌修复人工智能编码平台安全漏洞

研究人员发现,谷歌Antigravity AI编码平台存在一处安全漏洞,可能使攻击者通过提示注入攻击在开发者设备上执行命令。网络安全公司Pillar Security报告指出,该漏洞源于平台的按名称搜索文件工具——该系统在未经验证的情况下,将用户输入直接传递至底层命令行工具,使得恶意输入能够将文件搜索转换为命令执行任务,从而实现远程代码执行。

Pillar Security研究人员在报告中写道:“结合Antigravity本身具备的文件创建权限,攻击者可构建完整攻击链:先植入恶意脚本,再通过看似合法的搜索触发执行。一旦提示注入成功,整个过程无需任何额外的用户交互。”

Antigravity是谷歌于去年十一月推出的人工智能驱动开发环境,旨在通过自主软件代理协助程序员编写、测试和管理代码。Pillar Security于1月7日向谷歌披露该问题,当日即获得官方确认。谷歌已于2月28日标记此问题为已修复状态。

提示注入攻击的运作机制

提示注入攻击指隐藏在内容中的指令诱导人工智能系统执行非预期操作。由于AI工具常在常规工作流程中处理外部文件或文本,系统可能将恶意指令误判为合法命令,使得攻击者无需直接访问或额外交互即可触发用户设备上的操作。

去年夏季,当ChatGPT开发方OpenAI警告其新推出的智能体可能遭受攻击时,大语言模型的提示注入攻击威胁再度引发关注。OpenAI曾在技术文章中说明:“当ChatGPT智能体登录网站或启用连接器时,它将能够访问电子邮件、文件或账户信息等敏感数据。”

漏洞验证与安全影响

为验证该漏洞,研究人员在项目工作区内创建测试脚本,并通过搜索工具触发执行。脚本成功启动系统计算器应用程序,证实搜索功能可被转化为命令执行机制。报告特别强调:“关键在于,该漏洞绕过了Antigravity最严格的安全配置——安全模式。”

这一发现凸显了人工智能驱动开发工具在实现自主任务执行时面临的广泛安全挑战。Pillar Security指出:“行业必须超越基于净化的控制手段,转向执行隔离方案。任何传递至shell命令的原生工具参数都可能成为注入点。对此类漏洞的审计已成为必需,也是安全部署智能体功能的前提条件。”

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部