
研究人員揭露Google AI開發工具Antigravity重大漏洞,可能導致繞過沙箱防護遠端執行指令
資安公司Pillar Security研究人員近日發布報告,揭露Google的AI代理開發工具Antigravity存在提示注入(Prompt Injection)弱點,攻擊者可藉此繞過沙箱防護機制,進而從遠端執行惡意指令,此漏洞已向Google通報,並完成修補。
這不只是 Google 的問題啦——任何會處理外部提示的 AI 代理工具底下都可能藏著同樣的沙盒繞過弱點

如果你有在關注人工智慧的發展,這個消息滿重要的。有個研究團隊開發出來的 AI 代理(Agent)剛剛打破了業界最難的基準測試紀錄,表現遠超過去的最強紀錄。簡單來說就是,這個 AI 現在可以自己規劃步驟、解決複雜問題,甚至在真實世界的任務上表現得越來越像人類。不過這也引發了一個有趣的問題:這些基準測試真的在測什麼?我們是不是測錯重點了?文章會深入探討這些突破代表什麼,以及 AI 代理的下一步發展方向。