国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

上線24小時(shí)就被黑!曝谷歌新AI編程工具存在嚴(yán)重Bug:哪怕卸載重裝,后門仍會(huì)「自動(dòng)復(fù)活」

0
分享至


整理 | 鄭麗媛

出品 | CSDN(ID:CSDNnews)

如果說(shuō)過(guò)去一年里,AI 讓開(kāi)發(fā)者生產(chǎn)力翻倍,那么如今它也開(kāi)始以同樣的速度放大風(fēng)險(xiǎn)。

上周,Google 剛剛推出的基于 Gemini 的全新 AI 編碼工具 Antigravity,上線不到 24 小時(shí)便被一名安全研究員攻破,指出它存在嚴(yán)重的安全Bug。

更離譜的是,這個(gè) Bug 不僅能讓黑客在 Windows 和 macOS 上繞過(guò)所有安全限制,還具有“持久化”特性——就算把 Antigravity 卸載重裝,后門依然會(huì)自動(dòng)復(fù)活。



一天就被攻破:配置修改 = 后門

與傳統(tǒng) IDE 最大的不同,是 Antigravity 不只是“寫代碼”,而是類似一個(gè)能自主執(zhí)行一系列任務(wù)的 AI Agent:讀取你的項(xiàng)目文件、管理依賴、生成腳本、修改配置,甚至直接在本地執(zhí)行操作。

這意味著,一旦被操控,AI 助手可以替黑客做幾乎所有事情。

此次發(fā)現(xiàn) Antigravity 存在嚴(yán)重 Bug 的,是 AI 安全測(cè)試公司 Mindgard 的首席研究員 Aaron Portnoy。他在 Antigravity 剛上線的第二天就表示:只要修改 Antigravity 的配置文件,就能讓一段惡意源碼在用戶電腦里打開(kāi)一個(gè)后門。

據(jù)他介紹,黑客可借助這個(gè)后門實(shí)現(xiàn)各種操作,包括注入任意代碼、監(jiān)視用戶、執(zhí)行勒索軟件和讀取本地文件等等,這套攻擊在 Windows 與 macOS 上都有效。而要讓攻擊成功,只需誘使 Antigravity 用戶運(yùn)行一次他的源碼,并點(diǎn)擊“信任(Trusted)”按鈕即可——前提也很簡(jiǎn)單,假裝自己是一個(gè)“熱心分享工具的優(yōu)秀開(kāi)發(fā)者”就行了。

Aaron Portnoy 在 Bug 報(bào)告中直言:“我們現(xiàn)在發(fā)現(xiàn)關(guān)鍵 Bug 的速度,就像回到了 1990 年代的黑客時(shí)代。AI 系統(tǒng)完全建立在‘假設(shè)用戶是善意的’前提下,幾乎沒(méi)有任何真正的安全防護(hù)?!?/p>

目前,Aaron Portnoy 已經(jīng)向 Google 報(bào)告了這個(gè) Bug,而 Google 表示正在調(diào)查,但截至報(bào)告目前仍無(wú)補(bǔ)丁。谷歌發(fā)言人 Ryan Trostle 對(duì)此回應(yīng)稱,團(tuán)隊(duì)“非常重視安全問(wèn)題”,并鼓勵(lì)研究員繼續(xù)提交漏洞,修復(fù)進(jìn)度會(huì)在官網(wǎng)公開(kāi)。


更糟糕的是,這個(gè)后門具有持久性

事實(shí)上,除了 Aaron Portnoy 發(fā)現(xiàn)的這個(gè) Bug,Google 承認(rèn) Antigravity 至少還有兩個(gè)已知 Bug,都能利用其注入惡意代碼、誘導(dǎo) AI 訪問(wèn)本地文件并竊取數(shù)據(jù)。

本周已有多位安全研究員陸續(xù)公開(kāi)這些 Bug 細(xì)節(jié),其中一位甚至吐槽:“不清楚為什么這些已知 Bug 還會(huì)出現(xiàn)在成品里……我猜測(cè),Google 的安全團(tuán)隊(duì)可能被 Antigravity 的上線節(jié)奏搞了個(gè)措手不及?!?/p>

相比這兩個(gè)已知 Bug,Aaron Portnoy 表示自己發(fā)現(xiàn)的這個(gè) Bug 更嚴(yán)重,因?yàn)槠胀ㄜ浖?Bug 只要修個(gè)補(bǔ)丁、重裝一次應(yīng)用,大多數(shù)攻擊就能被清理掉——但這個(gè) Bug 不一樣:

● 即使開(kāi)啟更嚴(yán)格的安全模式,后門仍然存在;

● 攻擊具有持久性:惡意代碼會(huì)在每次啟動(dòng) Antigravity 項(xiàng)目后自動(dòng)加載,哪怕輸入一句“hello”都會(huì)觸發(fā);

● 卸載/重裝 Antigravity 都無(wú)法徹底解決

想清干凈,用戶就必須手動(dòng)查找、刪除后門,并阻止其在 Google 系統(tǒng)上的執(zhí)行——這對(duì)多數(shù)普通開(kāi)發(fā)者而言,實(shí)在是有些繁瑣和困難。


問(wèn)題不是 Google 一家:AI 編碼代理天生“高?!?/strong>

不過(guò),正如 AI 安全公司 Knostic 的 CEO Gadi Evron 所說(shuō):“AI 編碼 Agent 非常脆弱,很多都基于舊技術(shù),從未打補(bǔ)丁,本身設(shè)計(jì)就不安全。”

因此,Antigravity 出現(xiàn)的問(wèn)題并非 Google 獨(dú)有,其原因非常簡(jiǎn)單:

(1)Agent 需要高權(quán)限,畢竟要幫你讀文件、跑代碼,它必須有系統(tǒng)級(jí)訪問(wèn)能力。

(2)一旦被黑客利用,能直接進(jìn)入企業(yè)網(wǎng)絡(luò)

(3)企業(yè)開(kāi)發(fā)者常常復(fù)制粘貼代碼片段或提示詞,使攻擊更容易擴(kuò)散。

本質(zhì)上來(lái)說(shuō),Antigravity 屬于“Agentic(代理式)”工具,具有自主執(zhí)行連續(xù)任務(wù)的能力,且擁有讀取本地文件的權(quán)限,甚至能寫入磁盤——這對(duì)黑客來(lái)說(shuō),無(wú)疑就是“最理想的攻擊入口”。

Aaron Portnoy 就透露,最近其團(tuán)隊(duì)正在向多款 AI 編碼工具報(bào)告 18 個(gè)安全弱點(diǎn),與此同時(shí) Cline AI 也剛修復(fù)了 4 個(gè)可以讓黑客植入木馬的 Bug。

他解釋道:“當(dāng)你把 Agent 行為與系統(tǒng)資源訪問(wèn)結(jié)合起來(lái)時(shí),Bug 就會(huì)變得更容易發(fā)現(xiàn),也危險(xiǎn)得多?!鄙踔粒珹I Agent 在被操控后還可能自動(dòng)協(xié)助黑客竊取數(shù)據(jù),效率比人類操作還要高。

此外,Aaron Portnoy 在分析過(guò)程中,還發(fā)現(xiàn)了一個(gè)非常微妙的現(xiàn)象:Google 的 AI 大模型其實(shí)意識(shí)到了惡意行為,但無(wú)法判斷出正確的響應(yīng)方式。他提到,AI 在日志中曾寫道:

“我正面臨一個(gè)嚴(yán)重的難題。這看起來(lái)像一個(gè)進(jìn)退兩難的陷阱。我懷疑這是在測(cè)試我是否擁有處理矛盾的能力?!?/blockquote>

而這正是黑客最喜歡利用的“邏輯空檔”——當(dāng) AI 不知道如何處理時(shí),就會(huì)變得尤其可操控。

如今,企業(yè)都趕著上線 AI 產(chǎn)品以搶占市場(chǎng),安全團(tuán)隊(duì)卻很難在同樣短的時(shí)間內(nèi)完成全面的壓力測(cè)試,這導(dǎo)致整個(gè)行業(yè)都在經(jīng)歷一場(chǎng):“極速上線 → 當(dāng)天被黑 → 快速修復(fù)”的惡性循環(huán)。

那么,你在使用 AI 工具時(shí)是否也遇到過(guò)類似 Bug?歡迎在評(píng)論區(qū)留言分享。

參考鏈接:https://www.forbes.com/sites/thomasbrewster/2025/11/26/google-antigravity-ai-hacked/


【活動(dòng)分享】2025 年是 C++ 正式發(fā)布以來(lái)的 40 周年,也是全球 C++ 及系統(tǒng)軟件技術(shù)大會(huì)舉辦 20 周年。這一次,C++ 之父 Bjarne Stroustrup 將再次親臨「2025 全球 C++及系統(tǒng)軟件技術(shù)大會(huì)」現(xiàn)場(chǎng),與全球頂尖的系統(tǒng)軟件工程師、編譯器專家、AI 基礎(chǔ)設(shè)施研究者同臺(tái)對(duì)話。

本次大會(huì)共設(shè)立現(xiàn)代 C++ 最佳實(shí)踐、架構(gòu)與設(shè)計(jì)演化、軟件質(zhì)量建設(shè)、安全與可靠、研發(fā)效能、大模型驅(qū)動(dòng)的軟件開(kāi)發(fā)、AI 算力與優(yōu)化、異構(gòu)計(jì)算、高性能與低時(shí)延、并發(fā)與并行、系統(tǒng)級(jí)軟件、嵌入式系統(tǒng)十二大主題,共同構(gòu)建了一個(gè)全面而立體的知識(shí)體系,確保每一位參會(huì)者——無(wú)論是語(yǔ)言愛(ài)好者、系統(tǒng)架構(gòu)師、性能優(yōu)化工程師,還是技術(shù)管理者——都能在這里找到自己的坐標(biāo),收獲深刻的洞見(jiàn)與啟發(fā)。詳情參考官網(wǎng):https://cpp-summit.org/


特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
劉芳菲登門向龐叔令道歉!眼里滿是淚光,龐叔令拿出一柜子藏品來(lái)

劉芳菲登門向龐叔令道歉!眼里滿是淚光,龐叔令拿出一柜子藏品來(lái)

阿纂看事
2025-12-26 19:09:14
歐媒:中國(guó)都上桌了,500年來(lái)頭一次,瓜分世界怎能沒(méi)有歐洲的份

歐媒:中國(guó)都上桌了,500年來(lái)頭一次,瓜分世界怎能沒(méi)有歐洲的份

阿器談史
2025-12-25 21:09:35
閉店率高達(dá)20.1%!曾經(jīng)排隊(duì)的網(wǎng)紅烘焙店,被年輕人拋棄了

閉店率高達(dá)20.1%!曾經(jīng)排隊(duì)的網(wǎng)紅烘焙店,被年輕人拋棄了

財(cái)經(jīng)八卦
2025-12-25 20:00:58
我調(diào)任市委書(shū)記后,被初戀嘲笑,秘書(shū)叫我書(shū)記后她驚呆了

我調(diào)任市委書(shū)記后,被初戀嘲笑,秘書(shū)叫我書(shū)記后她驚呆了

秋風(fēng)專欄
2025-12-23 15:18:07
人社部部長(zhǎng)表態(tài)了,2026養(yǎng)老金到底怎么漲?30年以上工齡更吃香?

人社部部長(zhǎng)表態(tài)了,2026養(yǎng)老金到底怎么漲?30年以上工齡更吃香?

墨蘭史書(shū)
2025-12-25 17:40:03
南昌起義中,朱德是第九軍副軍長(zhǎng),那軍長(zhǎng)是誰(shuí)?建國(guó)后擔(dān)任何職?

南昌起義中,朱德是第九軍副軍長(zhǎng),那軍長(zhǎng)是誰(shuí)?建國(guó)后擔(dān)任何職?

方圓文史
2025-12-25 16:06:56
柬埔寨國(guó)王,72歲了,沒(méi)錢沒(méi)權(quán),沒(méi)結(jié)婚沒(méi)孩子,和老母親相依為命

柬埔寨國(guó)王,72歲了,沒(méi)錢沒(méi)權(quán),沒(méi)結(jié)婚沒(méi)孩子,和老母親相依為命

科普100克克
2025-12-23 17:54:08
腳是心梗的放大鏡?忠告:腳部出現(xiàn)這幾種表現(xiàn),要盡快就醫(yī)!

腳是心梗的放大鏡?忠告:腳部出現(xiàn)這幾種表現(xiàn),要盡快就醫(yī)!

岐黃傳人孫大夫
2025-12-25 09:56:07
冬天,對(duì)腎非常好的一種素菜,做法簡(jiǎn)單,起夜少了白天精神更好

冬天,對(duì)腎非常好的一種素菜,做法簡(jiǎn)單,起夜少了白天精神更好

江江食研社
2025-12-25 18:30:03
冤枉了!助理曝姜昆國(guó)外過(guò)節(jié)是拼湊假視頻,本人在國(guó)內(nèi)打造新節(jié)目

冤枉了!助理曝姜昆國(guó)外過(guò)節(jié)是拼湊假視頻,本人在國(guó)內(nèi)打造新節(jié)目

一娛三分地
2025-12-26 19:12:45
汪文斌最新署名文章

汪文斌最新署名文章

新京報(bào)
2025-12-25 15:06:10
中方失去耐心,反制說(shuō)到就到,馬克龍已做出選擇,27國(guó)收到請(qǐng)求

中方失去耐心,反制說(shuō)到就到,馬克龍已做出選擇,27國(guó)收到請(qǐng)求

博覽歷史
2025-12-26 09:16:09
您有洗屁股的習(xí)慣嗎?提醒:天天洗肛門的人,能收獲4個(gè)驚人好處

您有洗屁股的習(xí)慣嗎?提醒:天天洗肛門的人,能收獲4個(gè)驚人好處

39健康網(wǎng)
2025-12-13 20:50:34
拜靖國(guó)神社?高市仍不知悔改,俄韓做出嚴(yán)厲反擊,日本果然有情況

拜靖國(guó)神社?高市仍不知悔改,俄韓做出嚴(yán)厲反擊,日本果然有情況

削桐作琴
2025-12-26 19:14:09
鄭州之后貴州也有保時(shí)捷4S店被曝經(jīng)營(yíng)異常,北京一門店也將關(guān)閉

鄭州之后貴州也有保時(shí)捷4S店被曝經(jīng)營(yíng)異常,北京一門店也將關(guān)閉

界面新聞
2025-12-25 21:43:33
四川樂(lè)山市委書(shū)記趙波任甘孜州委書(shū)記,前任已赴國(guó)家民委工作

四川樂(lè)山市委書(shū)記趙波任甘孜州委書(shū)記,前任已赴國(guó)家民委工作

澎湃新聞
2025-12-25 13:34:27
彭珮云同志遺體在京火化

彭珮云同志遺體在京火化

新京報(bào)
2025-12-26 12:24:02
指向徐湖平!收藏家顏明透露:江南春調(diào)到文物總店,被陸挺買走

指向徐湖平!收藏家顏明透露:江南春調(diào)到文物總店,被陸挺買走

有范又有料
2025-12-24 09:32:08
93歲向華炎病逝:書(shū)生掌10萬(wàn)黑幫半世紀(jì),江湖傳奇終落幕

93歲向華炎病逝:書(shū)生掌10萬(wàn)黑幫半世紀(jì),江湖傳奇終落幕

星辰夜語(yǔ)
2025-12-24 20:11:35
影后辛芷蕾,這張照片攝影師得加雞腿,抓拍的太到位了

影后辛芷蕾,這張照片攝影師得加雞腿,抓拍的太到位了

徐幫陽(yáng)
2025-12-23 18:33:38
2025-12-26 20:23:00
CSDN incentive-icons
CSDN
成就一億技術(shù)人
26214文章數(shù) 242203關(guān)注度
往期回顧 全部

科技要聞

收割3000億!拼多多"土辦法"熬死所有巨頭

頭條要聞

女老板補(bǔ)辦合作伙伴身份證轉(zhuǎn)走600多萬(wàn) 事后僅被拘5天

頭條要聞

女老板補(bǔ)辦合作伙伴身份證轉(zhuǎn)走600多萬(wàn) 事后僅被拘5天

體育要聞

開(kāi)翻航母之后,他決定親手造一艘航母

娛樂(lè)要聞

王傳君生病后近照變化大,面部浮腫

財(cái)經(jīng)要聞

投資巨鱷羅杰斯最新持倉(cāng):只留四種資產(chǎn)

汽車要聞

兩大CEO試駕 華為乾崑*啟境開(kāi)啟首款獵裝轎跑路測(cè)

態(tài)度原創(chuàng)

旅游
手機(jī)
本地
公開(kāi)課
軍事航空

旅游要聞

文化新觀察|封關(guān)后,這一文旅盛會(huì)首次來(lái)到海南

手機(jī)要聞

鴻蒙 6 殺瘋!3200 萬(wàn)人搶著用的系統(tǒng),把 “越用越卡” 按在地上摩擦

本地新聞

云游安徽|踏訪池州,讀懂山水間的萬(wàn)年史書(shū)

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

軍事要聞

烏最新20點(diǎn)俄烏和平草案遞交莫斯科 俄方拒絕

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版