• 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
  • 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
最新新聞
30元杯子竟要「實名認證」警揭穿「假賣貨便」凍結帳戶騙局
彰化優鮮亮相2026新加坡國際食品展 拓展海外通路展現產業實力
2026彰化書香節 彰化文化護照集章抽獎 4/23同步起跑
最冷的產業,做最暖的事:AI節電冷鏈如何替台灣守住每一度電與每一份安全
中山大學DBA實戰力發威 零壹科技袁惠芳榮獲高屏傑出經理獎
S__55287864
墨水映像數位行銷有限公司-w800xh98px
02.Banner_工作區域 1-F
165打詐儀錶版FOR墨新聞
979582
114污水banner
1140707-0720-地價稅
1140721-0803-電子稅單
首頁 » 谷歌AI開發平台曝資安漏洞 提示注入技術繞過Antigravity安全防護
合作媒體

谷歌AI開發平台曝資安漏洞 提示注入技術繞過Antigravity安全防護

商傳媒
商傳媒
Published: 2026/04/22
Share
6 Min Read
谷歌AI開發平台曝資安漏洞 提示注入技術繞過Antigravity安全防護
谷歌AI開發平台曝資安漏洞 提示注入技術繞過Antigravity安全防護

商傳媒|葉安庭/綜合外電報導

資安研究公司 Pillar Security 日前揭露,谷歌(Google)旗下的人工智慧(AI)程式碼生成平台 Antigravity 存在一項「提示注入」(prompt injection)漏洞,攻擊者能藉此執行惡意程式碼,甚至可繞過該平台最嚴格的安全防護「Secure Mode」。

這項漏洞主要存在於 Antigravity 的檔案搜尋工具 find_by_name 中。該工具在處理使用者輸入時,直接將輸入內容傳遞至命令列公用程式,而未進行充分的驗證。Pillar Security 的研究人員指出,攻擊者可利用此缺陷,將檔案搜尋指令轉化為惡意程式碼執行任務,進而實現遠端程式碼執行。

完整的攻擊鏈路包含兩個步驟:首先,攻擊者需植入惡意腳本;接著,透過看似合法的搜尋操作觸發該腳本,一旦初始的提示注入成功,後續將無需使用者額外互動。研究人員更實際演示,透過此漏洞成功讓系統開啟計算機應用程式,證明了其繞過安全機制的有效性。

Antigravity 是谷歌於 2025 年 11 月推出、旨在協助程式設計師的 AI 開發環境。Pillar Security 已於 2026 年 1 月 7 日向谷歌通報此問題,谷歌當日即確認收到回報,並於 2 月 28 日完成漏洞修復。

提示注入攻擊是指透過隱藏在內容中的指令,使 AI 系統執行非預期行為,恐導致指令在使用者機器上被執行。此前,OpenAI 也曾警告其 ChatGPT 代理程式在連接外部資源時,可能面臨提示注入攻擊導致敏感資料洩露的風險。

Pillar Security 強調,產業應從僅依賴「淨化」(sanitization)的控制措施,轉向採用「執行隔離」(execution isolation)作為 AI 開發工具的安全典範。他們指出,任何觸及 Shell 命令的原生工具參數都可能成為潛在的注入點,因此對此類漏洞進行審計已不再是可選措施,而是安全交付 AI 代理功能的前提。

Previous Article 福斯賓士獲利重挫 德國經濟重心轉向軍工 美延遲供武增歐洲防衛壓力 福斯賓士獲利重挫 德國經濟重心轉向軍工 美延遲供武增歐洲防衛壓力
Next Article XRP 引領加密貨幣市場週漲勢 山寨幣表現勝比特幣 XRP 引領加密貨幣市場週漲勢 山寨幣表現勝比特幣

近期文章

  • 30元杯子竟要「實名認證」警揭穿「假賣貨便」凍結帳戶騙局
  • 彰化優鮮亮相2026新加坡國際食品展 拓展海外通路展現產業實力
  • 竹市手搖自行車培力服務助身障者輪躍風城 公私協力建構共融城市、實現無礙樂活
  • 新竹臺大分院榮獲「臺灣50」優良SMART應用程式大獎 以「突發性耳聾個人化治療建議及預後預測裝置」拿下臨床決策支援類獎項
  • 珍古德特展4/24香山濕地海保中心登場! 高虹安市長:以行動守護地球、點燃永續希望

近期留言

尚無留言可供顯示。
  • 關於我們
  • 隱私權政策
  • 聯絡我們
  • 關於我們
  • 隱私權政策
  • 聯絡我們
Copyright©MORE News
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

為了帶給你更好的瀏覽體驗我們的網站中有使用Cookie,幫助我們改善網站的結構和行銷分析。如果你同意使用請點擊了解,我們會權利提供你更完善的服務!