<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      上線24小時就被黑!曝谷歌新AI編程工具存在嚴重Bug:哪怕卸載重裝,后門仍會「自動復活」

      0
      分享至


      整理 | 鄭麗媛

      出品 | CSDN(ID:CSDNnews)

      如果說過去一年里,AI 讓開發者生產力翻倍,那么如今它也開始以同樣的速度放大風險。

      上周,Google 剛剛推出的基于 Gemini 的全新 AI 編碼工具 Antigravity,上線不到 24 小時便被一名安全研究員攻破,指出它存在嚴重的安全Bug。

      更離譜的是,這個 Bug 不僅能讓黑客在 Windows 和 macOS 上繞過所有安全限制,還具有“持久化”特性——就算把 Antigravity 卸載重裝,后門依然會自動復活。



      一天就被攻破:配置修改 = 后門

      與傳統 IDE 最大的不同,是 Antigravity 不只是“寫代碼”,而是類似一個能自主執行一系列任務的 AI Agent:讀取你的項目文件、管理依賴、生成腳本、修改配置,甚至直接在本地執行操作。

      這意味著,一旦被操控,AI 助手可以替黑客做幾乎所有事情。

      此次發現 Antigravity 存在嚴重 Bug 的,是 AI 安全測試公司 Mindgard 的首席研究員 Aaron Portnoy。他在 Antigravity 剛上線的第二天就表示:只要修改 Antigravity 的配置文件,就能讓一段惡意源碼在用戶電腦里打開一個后門。

      據他介紹,黑客可借助這個后門實現各種操作,包括注入任意代碼、監視用戶、執行勒索軟件和讀取本地文件等等,這套攻擊在 Windows 與 macOS 上都有效。而要讓攻擊成功,只需誘使 Antigravity 用戶運行一次他的源碼,并點擊“信任(Trusted)”按鈕即可——前提也很簡單,假裝自己是一個“熱心分享工具的優秀開發者”就行了。

      Aaron Portnoy 在 Bug 報告中直言:“我們現在發現關鍵 Bug 的速度,就像回到了 1990 年代的黑客時代。AI 系統完全建立在‘假設用戶是善意的’前提下,幾乎沒有任何真正的安全防護。”

      目前,Aaron Portnoy 已經向 Google 報告了這個 Bug,而 Google 表示正在調查,但截至報告目前仍無補丁。谷歌發言人 Ryan Trostle 對此回應稱,團隊“非常重視安全問題”,并鼓勵研究員繼續提交漏洞,修復進度會在官網公開。


      更糟糕的是這個后門具有持久性

      事實上,除了 Aaron Portnoy 發現的這個 Bug,Google 承認 Antigravity 至少還有兩個已知 Bug,都能利用其注入惡意代碼、誘導 AI 訪問本地文件并竊取數據。

      本周已有多位安全研究員陸續公開這些 Bug 細節,其中一位甚至吐槽:“不清楚為什么這些已知 Bug 還會出現在成品里……我猜測,Google 的安全團隊可能被 Antigravity 的上線節奏搞了個措手不及。”

      相比這兩個已知 Bug,Aaron Portnoy 表示自己發現的這個 Bug 更嚴重,因為普通軟件 Bug 只要修個補丁、重裝一次應用,大多數攻擊就能被清理掉——但這個 Bug 不一樣:

      ● 即使開啟更嚴格的安全模式,后門仍然存在;

      ● 攻擊具有持久性:惡意代碼會在每次啟動 Antigravity 項目后自動加載,哪怕輸入一句“hello”都會觸發;

      ● 卸載/重裝 Antigravity 都無法徹底解決

      想清干凈,用戶就必須手動查找、刪除后門,并阻止其在 Google 系統上的執行——這對多數普通開發者而言,實在是有些繁瑣和困難。


      問題不是 Google 一家:AI 編碼代理天生“高危”

      不過,正如 AI 安全公司 Knostic 的 CEO Gadi Evron 所說:“AI 編碼 Agent 非常脆弱,很多都基于舊技術,從未打補丁,本身設計就不安全。”

      因此,Antigravity 出現的問題并非 Google 獨有,其原因非常簡單:

      (1)Agent 需要高權限,畢竟要幫你讀文件、跑代碼,它必須有系統級訪問能力。

      (2)一旦被黑客利用,能直接進入企業網絡

      (3)企業開發者常常復制粘貼代碼片段或提示詞,使攻擊更容易擴散。

      本質上來說,Antigravity 屬于“Agentic(代理式)”工具,具有自主執行連續任務的能力,且擁有讀取本地文件的權限,甚至能寫入磁盤——這對黑客來說,無疑就是“最理想的攻擊入口”。

      Aaron Portnoy 就透露,最近其團隊正在向多款 AI 編碼工具報告 18 個安全弱點,與此同時 Cline AI 也剛修復了 4 個可以讓黑客植入木馬的 Bug。

      他解釋道:“當你把 Agent 行為與系統資源訪問結合起來時,Bug 就會變得更容易發現,也危險得多。”甚至,AI Agent 在被操控后還可能自動協助黑客竊取數據,效率比人類操作還要高。

      此外,Aaron Portnoy 在分析過程中,還發現了一個非常微妙的現象:Google 的 AI 大模型其實意識到了惡意行為,但無法判斷出正確的響應方式。他提到,AI 在日志中曾寫道:

      “我正面臨一個嚴重的難題。這看起來像一個進退兩難的陷阱。我懷疑這是在測試我是否擁有處理矛盾的能力。”

      而這正是黑客最喜歡利用的“邏輯空檔”——當 AI 不知道如何處理時,就會變得尤其可操控。

      如今,企業都趕著上線 AI 產品以搶占市場,安全團隊卻很難在同樣短的時間內完成全面的壓力測試,這導致整個行業都在經歷一場:“極速上線 → 當天被黑 → 快速修復”的惡性循環。

      那么,你在使用 AI 工具時是否也遇到過類似 Bug?歡迎在評論區留言分享。

      參考鏈接:https://www.forbes.com/sites/thomasbrewster/2025/11/26/google-antigravity-ai-hacked/


      【活動分享】2025 年是 C++ 正式發布以來的 40 周年,也是全球 C++ 及系統軟件技術大會舉辦 20 周年。這一次,C++ 之父 Bjarne Stroustrup 將再次親臨「2025 全球 C++及系統軟件技術大會」現場,與全球頂尖的系統軟件工程師、編譯器專家、AI 基礎設施研究者同臺對話。

      本次大會共設立現代 C++ 最佳實踐、架構與設計演化、軟件質量建設、安全與可靠、研發效能、大模型驅動的軟件開發、AI 算力與優化、異構計算、高性能與低時延、并發與并行、系統級軟件、嵌入式系統十二大主題,共同構建了一個全面而立體的知識體系,確保每一位參會者——無論是語言愛好者、系統架構師、性能優化工程師,還是技術管理者——都能在這里找到自己的坐標,收獲深刻的洞見與啟發。詳情參考官網:https://cpp-summit.org/


      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      江蘇4家村鎮銀行獲批解散,全國已有100多家!

      江蘇4家村鎮銀行獲批解散,全國已有100多家!

      深水財經社
      2025-12-24 10:44:19
      醫院發文:全體醫務人員工資按60%比例發放

      醫院發文:全體醫務人員工資按60%比例發放

      護理傳真
      2025-12-24 20:50:50
      南博事件劇終!80歲徐湖平結局注定,預估判刑時長,好日子到頭了

      南博事件劇終!80歲徐湖平結局注定,預估判刑時長,好日子到頭了

      娜烏和西卡
      2025-12-25 11:06:28
      震驚!網傳廣東某醫院因業績下滑,全員工資6折發,不低于2450元

      震驚!網傳廣東某醫院因業績下滑,全員工資6折發,不低于2450元

      火山詩話
      2025-12-25 18:04:47
      徐湖平家掛兩幅“湖平如鏡”:一個是陳立夫寫的,一個是范增寫的

      徐湖平家掛兩幅“湖平如鏡”:一個是陳立夫寫的,一個是范增寫的

      漢史趣聞
      2025-12-25 10:41:03
      國防部:解放軍全時待戰、隨時能戰、戰之必勝

      國防部:解放軍全時待戰、隨時能戰、戰之必勝

      界面新聞
      2025-12-25 15:58:25
      952名緬甸妙瓦底地區涉電詐犯罪嫌疑人被押解回國

      952名緬甸妙瓦底地區涉電詐犯罪嫌疑人被押解回國

      新京報
      2025-12-25 19:33:22
      女性的私處哪種形態更好?女性陰部的形狀類型有哪些?不妨來了解

      女性的私處哪種形態更好?女性陰部的形狀類型有哪些?不妨來了解

      醫者榮耀
      2025-12-25 12:05:06
      全球最精確預言家:2026,歷史性的一年, 能說的都在這里

      全球最精確預言家:2026,歷史性的一年, 能說的都在這里

      神奇故事
      2025-12-24 23:34:15
      內政上各種無敵,外交上基本無力

      內政上各種無敵,外交上基本無力

      我是歷史其實挺有趣
      2025-12-24 14:57:52
      高市早苗或親自拜鬼,金正恩親自現身,朝鮮一枚導彈砸向日本海

      高市早苗或親自拜鬼,金正恩親自現身,朝鮮一枚導彈砸向日本海

      時時有聊
      2025-12-25 14:24:45
      精準斬首!泰國無人機斬首行動震驚東南亞!洪森指揮鏈遭團滅!

      精準斬首!泰國無人機斬首行動震驚東南亞!洪森指揮鏈遭團滅!

      深度報
      2025-12-24 22:47:16
      澳門博彩巨頭攜員工赴井岡山,學習革命精神

      澳門博彩巨頭攜員工赴井岡山,學習革命精神

      跟著老李看世界
      2025-12-25 13:02:12
      中山一員工中毒死亡,涉事企業破壞現場被建議從重處罰

      中山一員工中毒死亡,涉事企業破壞現場被建議從重處罰

      南方都市報
      2025-12-25 17:46:11
      南博鎮館之寶金獸被指“脫皮掉色”,院方:屬出土文物正常現象

      南博鎮館之寶金獸被指“脫皮掉色”,院方:屬出土文物正常現象

      上游新聞
      2025-12-25 12:05:06
      南博前院長徐湖平夫妻被帶走!紅二代身份曝光,子女涉國寶賤賣案

      南博前院長徐湖平夫妻被帶走!紅二代身份曝光,子女涉國寶賤賣案

      君好伴讀
      2025-12-25 11:21:09
      經濟學家姚洋:制約中國生育率低的不是房價,而是教育

      經濟學家姚洋:制約中國生育率低的不是房價,而是教育

      觀察者網
      2025-12-23 13:42:06
      F-16擊落全部34枚導彈,“匕首”沒擊中目標!確認犧牲英雄身份

      F-16擊落全部34枚導彈,“匕首”沒擊中目標!確認犧牲英雄身份

      鷹眼Defence
      2025-12-24 16:17:27
      攤牌!美國搶中國180萬桶原油,要絞殺人民幣?中方反殺已就位

      攤牌!美國搶中國180萬桶原油,要絞殺人民幣?中方反殺已就位

      現代小青青慕慕
      2025-12-24 22:12:19
      國家發改委:2026年春節放假9天并減少調休,回應了社會期待

      國家發改委:2026年春節放假9天并減少調休,回應了社會期待

      新京報
      2025-12-25 12:37:42
      2025-12-25 20:04:49
      CSDN incentive-icons
      CSDN
      成就一億技術人
      26209文章數 242203關注度
      往期回顧 全部

      科技要聞

      屠龍少年被"招安"!英偉達平安夜豪擲200億

      頭條要聞

      287萬粉絲網紅被指曾販毒 本人:你自己查 這是我隱私

      頭條要聞

      287萬粉絲網紅被指曾販毒 本人:你自己查 這是我隱私

      體育要聞

      單賽季11冠,羽壇“安洗瑩時代”真的來了

      娛樂要聞

      朱孝天把阿信好意當球踢!

      財經要聞

      時隔15月,人民幣升破7,三大推手曝光

      汽車要聞

      速來!智界在上海西岸準備了年末潮流盛典

      態度原創

      藝術
      數碼
      旅游
      健康
      公開課

      藝術要聞

      緬懷 | 著名油畫家宮立龍逝世,享年73歲

      數碼要聞

      性能、能效、AI三位一體:天璣芯片重新定義旗艦平板體驗

      旅游要聞

      一日漫游閔行,解鎖海派文旅新體驗

      這些新療法,讓化療不再那么痛苦

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 黄www| 伊人97| 久久亚洲v无码专区成人| 中文字幕一区二区三区在线不卡| 丰满少妇熟乱xxxxx视频| 亚洲午夜无码av毛片久久| 中文字幕日产无码| 综合色在线| 亚洲综合乱| 玉溪市| 国产麻豆md传媒视频| 全部av―极品视觉盛宴| 永久免费在线观看蜜桃视频| 欧美538顶级| 精品日韩人妻| 国产产无码乱码精品久久鸭| 亚洲久悠悠色悠在线播放| 三上悠亚精品一区二区久久| 亚洲黑人av| 精品亚洲天堂| 亚洲精品沙发午睡系列| 自拍性旺盛老熟女| 亚洲国产精品日韩AV专区| 欧美精产国品一二三区| 在线天堂中文www官网| 国产偷窥熟女精品视频大全| 女人天堂av| 日韩人妻无码专区一本| 国产无吗一区二区三区在线欢| 婷婷四房播播| 丰满人妻被黑人猛烈进入| 国产免费va| 色狠狠色男人| 蜜臀av在线播放一区二区三区| 国产69精品久久久久久久 | 337p日本欧洲亚洲大胆色噜噜| 欧美人与zoxxxx另类| 中国猛少妇色xxxxx| 亚洲av永久无码一区二区三区| 最新精品国偷自产在线美女足| 日韩欧美视频一区二区三区|