IDE Antigravitasi baru yang didukung AI memungkinkan agen menjalankan perintah secara otomatis, mengungkap kredensial, dan segera meningkatkan masalah keamanan utama


  • Antigravity IDE memungkinkan agen untuk menjalankan perintah secara otomatis dalam pengaturan default
  • Serangan injeksi yang cepat dapat memicu eksekusi kode yang tidak diinginkan dalam IDE
  • Eksfiltrasi data terjadi melalui penurunan harga, pemanggilan alat, atau instruksi tersembunyi

GoogleIDE Antigravitasi baru yang diluncurkan dengan desain yang mengutamakan AI, namun sudah menunjukkan masalah yang menimbulkan kekhawatiran mengenai ekspektasi keamanan dasar, para ahli telah memperingatkan.

Peneliti di PromptArmor menemukan bahwa sistem memungkinkan agen pengkodeannya untuk menjalankan perintah secara otomatis ketika pengaturan default tertentu diaktifkan, dan ini menciptakan celah untuk perilaku yang tidak diinginkan.





Tautan sumber