
研究人員揭露Google AI開發工具Antigravity重大漏洞,可能導致繞過沙箱防護遠端執行指令
資安公司Pillar Security研究人員近日發布報告,揭露Google的AI代理開發工具Antigravity存在提示注入(Prompt Injection)弱點,攻擊者可藉此繞過沙箱防護機制,進而從遠端執行惡意指令,此漏洞已向Google通報,並完成修補。
這不只是 Google 的問題啦——任何會處理外部提示的 AI 代理工具底下都可能藏著同樣的沙盒繞過弱點

有個超瘋狂的現象:美國人每天傳將近 300 萬則訊息給 ChatGPT,就是在問薪資和收入的事。想想看,以前人們得尷尬地問同事,或是在一堆可疑網站上挖資料,才能搞清楚自己是不是被低估了。現在直接問 AI 就行。最新研究顯示,這其實在縮小薪資資訊的落差,也就是說上班族終於能拿到談判的籌碼了。簡單來說就是把公司以前藏起來的薪資數據民主化了。最扯的是?這才剛開始而已,AI 正在重塑職場的權力關係。