Google Antigravity漏洞:AI编程工具存在攻击风险

文章披露了谷歌AI编程工具Antigravity的一个关键安全漏洞。攻击者可借此注入恶意代码并建立持久后门,相关配置问题可能导致恶意指令在每次启动时执行,目前谷歌尚未发布补丁。

Google-Antigravity-Lücke: KI-Coding-Tool anfällig für Angriffe

Kurz nachdem Google sein KI-Coding-Tool Antigravity veröffentlicht hat, entdeckten Sicherheitsforscher eine kritische Sicherheitslücke.

Eine Sicherheitslücke in Googles KI-Coding-Tool Antigravity erlaubt es Angreifern, Schadcode einzuschleusen. (Koshiro K – shutterstock.com)

Anfang November brachte Google sein KI-gestütztes Coding-Tool Antigravity an den Start. Doch bereits nach 24 Stunden sind Forscher des Security-Anbieters Mindgard auf eine schwerwiegende Schwachstelle gestoßen, über die eine dauerhafte Backdoor und Schadcode installiert werden kann.

Der kürzlich veröffentlichte Forschungsbericht weist darauf hin, dass sich das Schadprogramm bei jedem Anwendungsstart ausführen lässt – selbst nach dem Schließen des ursprünglichen Projekts.

Angreifer können bösartige Regeln erstellen

Demnach verfügt Antigravity zwar über zahlreiche integrierte Schutzmechanismen, die Benutzer vor schädlichen Anweisungen schützen sollen. „Da der KI-Assistent benutzerdefinierte Regeln ausnahmslos befolgen muss, kann ein Angreifer eine bösartige Regel erstellen, die diese Anweisung verstärkt“, erklären die Security-Spezialisten.

Exploit-Kette

Um die Auswirkungen böswilliger Benutzerregeln zu demonstrieren, haben die Forscher folgende Exploit-Kette erstellt:

  1. Benutzerdefinierten Regeln im Quellcode eines Projekts wird übermäßige Berücksichtigung geschenkt.
  2. Das zuvor erwähnte globale Konfigurationsverzeichnis kann Konfigurationsdateien enthalten, die beliebige auszuführende Befehle festlegen.
  3. Diese globalen Konfigurationsdateien werden bei jedem Start von Antigravity gelesen und ausgeführt, bevor der Benutzer ein Projekt öffnet oder die Vertrauenswürdigkeit feststellt.

Mindgard hat Google über das Sicherheitsproblem informiert. Ein Patch ist bisher nicht verfügbar. Zudem wurden bereits zwei weitere Sicherheitslücken identifiziert, bei denen Schadcode den Zugriff auf Nutzerdaten ermöglicht.

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计