
研究人員揭露Google AI開發工具Antigravity重大漏洞,可能導致繞過沙箱防護遠端執行指令
資安公司Pillar Security研究人員近日發布報告,揭露Google的AI代理開發工具Antigravity存在提示注入(Prompt Injection)弱點,攻擊者可藉此繞過沙箱防護機制,進而從遠端執行惡意指令,此漏洞已向Google通報,並完成修補。
這不只是 Google 的問題啦——任何會處理外部提示的 AI 代理工具底下都可能藏著同樣的沙盒繞過弱點

我在本地用 Ollama 執行 Gemma 4 26B-A4B,作為自建 AI 平台的一部分。這個平台把每次模型互動都存進 SQLite,包括三個大多數人從不查看的欄位:content(使用者看到的回應)、thinking(模型的思考過程)和 tool_events(每次工具呼叫及其結果,完整記錄輸入輸出)。 我要求 Gemma 稽核一份 2,045 行的 Python 交易腳本。它可以使用 read_file 和 bash 工具。資料庫顯示的實際情況是——跟使用者看到的完全不一樣。