谷歌新AI工具Antigravity上线即曝重大安全漏洞

发布时间:2025年11月27日    来源:szf
谷歌新AI工具Antigravity上线即曝重大安全漏洞

快速阅读: 谷歌AI编程工具Antigravity上线24小时内被曝重大安全漏洞,安全研究员可通过修改配置执行恶意代码,威胁Windows和Mac系统安全,凸显AI产品安全测试不足,需加强防护措施。

谷歌推出的基于 Gemini 的 AI 编程工具 “Antigravity” 在上线24小时内便被发现存在严重安全漏洞。安全研究员亚伦・波特诺(Aaron Portnoy)发现,通过修改 Antigravity 的配置设置,他可以让 AI 执行恶意代码,从而在用户的计算机上创建一个 “后门”。这使得他能够潜在地安装恶意软件,进行数据窃取或甚至发动勒索攻击。这个漏洞对 Windows 和 Mac 系统都有效,攻击者只需说服用户运行一次他的代码,便能获得访问权限。

波特诺指出,Antigravity 的漏洞显示出企业在推出 AI 产品时未能充分测试其安全性。他表示,“AI 系统在发布时带有巨大的信任假设,而几乎没有经过安全加固的边界。” 虽然他将漏洞报告给了谷歌,但截至目前仍未有修复补丁可用。

谷歌承认已经发现 Antigravity 代码编辑器中的其他两个漏洞,黑客也可以利用这些漏洞访问用户计算机上的文件。网络安全研究人员已经开始公开发布关于 Antigravity 的多个漏洞的发现,这让人质疑谷歌的安全团队是否在产品发布时准备充分。

此外,网络安全专家指出,AI 编程工具通常很脆弱,往往基于过时的技术,且设计上存在安全隐患。由于这些工具被赋予广泛访问数据的权限,因此它们成为黑客的目标。在技术飞速发展的背景下,越来越多的 AI 编程工具面临相似的安全风险。

波特诺呼吁谷歌在 Antigravity 运行用户代码时,至少应该发出额外的警告,以保障用户安全。最终,AI 工具在实现自动化的同时,必须确保有足够的安全防护,以免被恶意利用。

划重点: 1. 🔒 谷歌新推出的 AI 工具 Antigravity 在上线后24小时内被曝出重大安全漏洞。

2. ⚠️ 安全研究员通过修改设置可以在用户电脑上安装恶意软件,攻击方式简单。

3. 📊 专家指出 AI 工具存在普遍的安全隐患,急需加强防护措施。

(以上内容均由Ai生成)

你可能还想读

英伟达4B小模型登顶ARC评测,成本仅GPT-5 Pro的136

英伟达4B小模型登顶ARC评测,成本仅GPT-5 Pro的136

快速阅读: 12月8日消息,英伟达推出4B参数小模型NVARC,在ARC-AGI2评测中以27.64%准确率超越GPT-5Pro,单任务推理成本仅0.2美元,凭借零预训练策略和合成数据实现高效低成本部署。 近日,英伟达研发的4B参数小模型N […]

发布时间:2025年12月8日
Meta收购Limitless加码AI可穿戴设备

Meta收购Limitless加码AI可穿戴设备

快速阅读: 据最新消息,Meta收购AI可穿戴设备公司Limitless,后者以无屏幕智能吊坠著称,具备语音交互与实时转录功能;收购后团队并入Meta,专注AI硬件研发,现有产品将停售但提供一年技术支持。 日前,美国科技企业Meta宣布收购 […]

发布时间:2025年12月8日
沐曦股份科创板申购中签率公布

沐曦股份科创板申购中签率公布

快速阅读: 12月8日消息,沐曦集成电路科创板IPO网上申购户数达517.52万户,启动回拨后最终中签率升至0.03348913%,拟募资39.04亿元用于高性能GPU研发及产业化。 12月8日,国产GPU企业沐曦集成电路(上海)股份有限公 […]

发布时间:2025年12月8日
阿里推Qwen3-TTS:49音色10语9方言,WER碾压商用模型

阿里推Qwen3-TTS:49音色10语9方言,WER碾压商用模型

快速阅读: 12月8日消息,阿里巴巴推出通义千问Qwen3-TTS语音合成模型,支持49种音色、10种语言及9种方言,免费开放每月百万字符额度,并在上海120所中小学试点教育应用。 今日,阿里巴巴正式推出通义千问Qwen3系列新成员——Qw […]

发布时间:2025年12月8日
京东云JoyBuilder千卡训练提速3.5倍

京东云JoyBuilder千卡训练提速3.5倍

快速阅读: 12月8日消息,京东云JoyBuilder平台完成关键升级,支持GR00T N1.5千卡训练,兼容LeRobot框架,训练效率提升3.5倍,亿级数据训练从15小时缩短至22分钟。 日前,京东云JoyBuilder模型开发平台完成 […]

发布时间:2025年12月8日
麦肯锡:AI将取代8亿岗位,同时创造新机遇

麦肯锡:AI将取代8亿岗位,同时创造新机遇

快速阅读: 据麦肯锡全球研究院消息,到2030年全球或有8亿岗位被人工智能取代,同时创造1.3亿至2.3亿新岗位,冲击驾驶、物流、医疗、法律等多个行业,专家呼吁加强再培训与政策应对。 日前,人工智能技术快速发展引发全球关注。加州大学伯克利分 […]

发布时间:2025年12月8日
可灵AI上线主体库,角色跨场景“永不变脸”

可灵AI上线主体库,角色跨场景“永不变脸”

快速阅读: 12月8日消息,快手旗下可灵AI发布“主体库”,为O1视频模型新增长期记忆能力,用户上传单图即可跨场景调用一致角色,主体一致性超96%,并推分级服务与2025年多人功能规划。 今日,快手旗下可灵AI正式发布“主体库”(Subje […]

发布时间:2025年12月8日
n1n.ai 重塑大模型API成本与体验

n1n.ai 重塑大模型API成本与体验

快速阅读: 据最新消息,大模型API平台n1n.ai整合近500种开源与闭源模型,价格低至官方十分之一,响应快、稳定性高,已助企业降本超70%并提升用户满意度。 近日,大模型API服务平台n1n.ai凭借高性价比、高稳定性及丰富模型选择,正 […]

发布时间:2025年12月8日