Google AI平台驚傳「破防」!Antigravity爆發提示注入漏洞

Date:

商傳媒|葉安庭/綜合外電報導

資安研究公司 Pillar Security 日前揭露,谷歌(Google)旗下的人工智慧(AI)程式碼生成平台 Antigravity 存在一項「提示注入」(prompt injection)漏洞,攻擊者能藉此執行惡意程式碼,甚至可繞過該平台最嚴格的安全防護「Secure Mode」。

這項漏洞主要存在於 Antigravity 的檔案搜尋工具 find_by_name 中。該工具在處理使用者輸入時,直接將輸入內容傳遞至命令列公用程式,而未進行充分的驗證。Pillar Security 的研究人員指出,攻擊者可利用此缺陷,將檔案搜尋指令轉化為惡意程式碼執行任務,進而實現遠端程式碼執行。

完整的攻擊鏈路包含兩個步驟:首先,攻擊者需植入惡意腳本;接著,透過看似合法的搜尋操作觸發該腳本,一旦初始的提示注入成功,後續將無需使用者額外互動。研究人員更實際演示,透過此漏洞成功讓系統開啟計算機應用程式,證明了其繞過安全機制的有效性。

Antigravity 是谷歌於 2025 年 11 月推出、旨在協助程式設計師的 AI 開發環境。Pillar Security 已於 2026 年 1 月 7 日向谷歌通報此問題,谷歌當日即確認收到回報,並於 2 月 28 日完成漏洞修復。

提示注入攻擊是指透過隱藏在內容中的指令,使 AI 系統執行非預期行為,恐導致指令在使用者機器上被執行。此前,OpenAI 也曾警告其 ChatGPT 代理程式在連接外部資源時,可能面臨提示注入攻擊導致敏感資料洩露的風險。

Pillar Security 強調,產業應從僅依賴「淨化」(sanitization)的控制措施,轉向採用「執行隔離」(execution isolation)作為 AI 開發工具的安全典範。他們指出,任何觸及 Shell 命令的原生工具參數都可能成為潛在的注入點,因此對此類漏洞進行審計已不再是可選措施,而是安全交付 AI 代理功能的前提。

15514f44 3cb1 42fc bf55 f8699001f0b1

Share post:

spot_imgspot_img

熱門

相關新聞
Related

《GTA VI》發售日正式揭曉 2026 年 11 月 19 日重磅登場

商傳媒|何映辰/台北報導全球玩家引頸期盼的電玩遊戲《Grand Theft Auto VI》(《GTA VI》)已正式宣布將於 2026 年 11 月...

通用汽車重金禮聘特斯拉前高管 4000萬美元延攬Sterling Anderson

商傳媒|責任編輯/綜合外電報導通用汽車(General Motors, GM)為強化其電動車、自駕技術及軟體研發實力,大手筆斥資 4,000 萬美元,成功延攬前特斯拉(Tesla Inc.)高階主管 Sterling Anderson。Anderson 已於...

印尼Chromebook採購弊案 Google否認涉貪、前部長遭控百萬美元損失

商傳媒|方承業/綜合外電報導印尼政府在 COVID-19 疫情期間推動的 Chromebook 採購案,捲入一宗高達 1.25 億美元的貪腐指控。此案主要焦點為印尼前教育部長納迪姆·安瓦爾·馬卡里姆(Nadiem Anwar Makarim)被控濫用職權圖利,並涉嫌施壓...

日本企業穩固半導體供應鏈關鍵地位 信越化學、東京威力科創等扮演要角

商傳媒|吳承岳/台北報導根據《東洋經濟新報社》報導,日本企業在全球半導體製造流程中,扮演著舉足輕重的角色。半導體生產過程涉及多個複雜且精密的步驟,從材料準備到最終測試,每個環節都對晶片效能至關重要。在這條高度專業化的供應鏈中,多家日本公司以其獨特的技術和產品,鞏固了不可或缺的地位。報導指出,像是信越化學工業、東京威力科創和 Lasertec 等企業,都在半導體製造的不同關鍵階段展現其影響力。這些公司提供的關鍵材料、生產設備及檢測技術,是全球晶片製造商仰賴的基礎,確保了半導體產業的順暢運作。信越化學工業是全球半導體矽晶圓及光阻劑等材料的主要供應商。東京威力科創則在全球半導體製造設備領域佔據領導地位,提供蝕刻、沉積等核心製程設備。而 Lasertec 專精於半導體檢測設備,尤其在極紫外光(EUV)光罩檢測領域擁有獨步全球的技術,對先進製程的良率控制至關重要。這些日本企業不僅是單純的供應商,更是全球半導體供應鏈中技術創新與品質穩定的基石。它們的貢獻確保了複雜的半導體製造過程得以高效進行,維繫著全球科技產業的發展。標籤: 合作媒體商傳媒