网易首页 > 网易号 > 正文 申请入驻

上线24小时就被黑!曝谷歌新AI编程工具存在严重Bug:哪怕卸载重装,后门仍会「自动复活」

0
分享至


整理 | 郑丽媛

出品 | CSDN(ID:CSDNnews)

如果说过去一年里,AI 让开发者生产力翻倍,那么如今它也开始以同样的速度放大风险。

上周,Google 刚刚推出的基于 Gemini 的全新 AI 编码工具 Antigravity,上线不到 24 小时便被一名安全研究员攻破,指出它存在严重的安全Bug。

更离谱的是,这个 Bug 不仅能让黑客在 Windows 和 macOS 上绕过所有安全限制,还具有“持久化”特性——就算把 Antigravity 卸载重装,后门依然会自动复活。



一天就被攻破:配置修改 = 后门

与传统 IDE 最大的不同,是 Antigravity 不只是“写代码”,而是类似一个能自主执行一系列任务的 AI Agent:读取你的项目文件、管理依赖、生成脚本、修改配置,甚至直接在本地执行操作。

这意味着,一旦被操控,AI 助手可以替黑客做几乎所有事情。

此次发现 Antigravity 存在严重 Bug 的,是 AI 安全测试公司 Mindgard 的首席研究员 Aaron Portnoy。他在 Antigravity 刚上线的第二天就表示:只要修改 Antigravity 的配置文件,就能让一段恶意源码在用户电脑里打开一个后门。

据他介绍,黑客可借助这个后门实现各种操作,包括注入任意代码、监视用户、执行勒索软件和读取本地文件等等,这套攻击在 Windows 与 macOS 上都有效。而要让攻击成功,只需诱使 Antigravity 用户运行一次他的源码,并点击“信任(Trusted)”按钮即可——前提也很简单,假装自己是一个“热心分享工具的优秀开发者”就行了。

Aaron Portnoy 在 Bug 报告中直言:“我们现在发现关键 Bug 的速度,就像回到了 1990 年代的黑客时代。AI 系统完全建立在‘假设用户是善意的’前提下,几乎没有任何真正的安全防护。”

目前,Aaron Portnoy 已经向 Google 报告了这个 Bug,而 Google 表示正在调查,但截至报告目前仍无补丁。谷歌发言人 Ryan Trostle 对此回应称,团队“非常重视安全问题”,并鼓励研究员继续提交漏洞,修复进度会在官网公开。


更糟糕的是这个后门具有持久性

事实上,除了 Aaron Portnoy 发现的这个 Bug,Google 承认 Antigravity 至少还有两个已知 Bug,都能利用其注入恶意代码、诱导 AI 访问本地文件并窃取数据。

本周已有多位安全研究员陆续公开这些 Bug 细节,其中一位甚至吐槽:“不清楚为什么这些已知 Bug 还会出现在成品里……我猜测,Google 的安全团队可能被 Antigravity 的上线节奏搞了个措手不及。”

相比这两个已知 Bug,Aaron Portnoy 表示自己发现的这个 Bug 更严重,因为普通软件 Bug 只要修个补丁、重装一次应用,大多数攻击就能被清理掉——但这个 Bug 不一样:

● 即使开启更严格的安全模式,后门仍然存在;

● 攻击具有持久性:恶意代码会在每次启动 Antigravity 项目后自动加载,哪怕输入一句“hello”都会触发;

● 卸载/重装 Antigravity 都无法彻底解决

想清干净,用户就必须手动查找、删除后门,并阻止其在 Google 系统上的执行——这对多数普通开发者而言,实在是有些繁琐和困难。


问题不是 Google 一家:AI 编码代理天生“高危”

不过,正如 AI 安全公司 Knostic 的 CEO Gadi Evron 所说:“AI 编码 Agent 非常脆弱,很多都基于旧技术,从未打补丁,本身设计就不安全。”

因此,Antigravity 出现的问题并非 Google 独有,其原因非常简单:

(1)Agent 需要高权限,毕竟要帮你读文件、跑代码,它必须有系统级访问能力。

(2)一旦被黑客利用,能直接进入企业网络

(3)企业开发者常常复制粘贴代码片段或提示词,使攻击更容易扩散。

本质上来说,Antigravity 属于“Agentic(代理式)”工具,具有自主执行连续任务的能力,且拥有读取本地文件的权限,甚至能写入磁盘——这对黑客来说,无疑就是“最理想的攻击入口”。

Aaron Portnoy 就透露,最近其团队正在向多款 AI 编码工具报告 18 个安全弱点,与此同时 Cline AI 也刚修复了 4 个可以让黑客植入木马的 Bug。

他解释道:“当你把 Agent 行为与系统资源访问结合起来时,Bug 就会变得更容易发现,也危险得多。”甚至,AI Agent 在被操控后还可能自动协助黑客窃取数据,效率比人类操作还要高。

此外,Aaron Portnoy 在分析过程中,还发现了一个非常微妙的现象:Google 的 AI 大模型其实意识到了恶意行为,但无法判断出正确的响应方式。他提到,AI 在日志中曾写道:

“我正面临一个严重的难题。这看起来像一个进退两难的陷阱。我怀疑这是在测试我是否拥有处理矛盾的能力。”

而这正是黑客最喜欢利用的“逻辑空档”——当 AI 不知道如何处理时,就会变得尤其可操控。

如今,企业都赶着上线 AI 产品以抢占市场,安全团队却很难在同样短的时间内完成全面的压力测试,这导致整个行业都在经历一场:“极速上线 → 当天被黑 → 快速修复”的恶性循环。

那么,你在使用 AI 工具时是否也遇到过类似 Bug?欢迎在评论区留言分享。

参考链接:https://www.forbes.com/sites/thomasbrewster/2025/11/26/google-antigravity-ai-hacked/


【活动分享】2025 年是 C++ 正式发布以来的 40 周年,也是全球 C++ 及系统软件技术大会举办 20 周年。这一次,C++ 之父 Bjarne Stroustrup 将再次亲临「2025 全球 C++及系统软件技术大会」现场,与全球顶尖的系统软件工程师、编译器专家、AI 基础设施研究者同台对话。

本次大会共设立现代 C++ 最佳实践、架构与设计演化、软件质量建设、安全与可靠、研发效能、大模型驱动的软件开发、AI 算力与优化、异构计算、高性能与低时延、并发与并行、系统级软件、嵌入式系统十二大主题,共同构建了一个全面而立体的知识体系,确保每一位参会者——无论是语言爱好者、系统架构师、性能优化工程师,还是技术管理者——都能在这里找到自己的坐标,收获深刻的洞见与启发。详情参考官网:https://cpp-summit.org/


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
男子一脸桃花相眼神“拉丝”,戴金戒指走红,网友:一看就是老手

男子一脸桃花相眼神“拉丝”,戴金戒指走红,网友:一看就是老手

梅子的小情绪
2026-01-03 15:28:47
女主晒出婆婆的家,因“干净到极致”走红,太厉害了

女主晒出婆婆的家,因“干净到极致”走红,太厉害了

时尚舒适家
2026-01-04 10:10:38
米体:加拉塔萨雷愿出3500万欧买弗拉泰西,方式为租借+买断

米体:加拉塔萨雷愿出3500万欧买弗拉泰西,方式为租借+买断

懂球帝
2026-01-04 21:00:22
毛新宇少将担任副部长!妻子刘滨担任扇子协会会长

毛新宇少将担任副部长!妻子刘滨担任扇子协会会长

李昕言温度空间
2025-11-09 14:50:17
朱标死后,儿子朱允炆被逼自焚身亡,朱棣:不要放过他的其他孩子

朱标死后,儿子朱允炆被逼自焚身亡,朱棣:不要放过他的其他孩子

史笔似尘钩
2025-10-06 21:39:58
被美军烟雾弹给骗了,马杜罗本来该登机离开,结果却回屋睡...

被美军烟雾弹给骗了,马杜罗本来该登机离开,结果却回屋睡...

顺静自然
2026-01-04 14:31:59
陈冰陈牧驰牵手逛花鸟市场被偶遇,陈冰挺孕肚为陈牧驰挡风好甜蜜

陈冰陈牧驰牵手逛花鸟市场被偶遇,陈冰挺孕肚为陈牧驰挡风好甜蜜

心静物娱
2026-01-04 14:19:47
杜蕾斯新晋男模身材写真曝光,网友都不淡定了!

杜蕾斯新晋男模身材写真曝光,网友都不淡定了!

健身迷
2026-01-04 08:26:06
4年狂赚2000亿!山东三兄妹“蛇吞象”,把铝厂玩成资本黑马

4年狂赚2000亿!山东三兄妹“蛇吞象”,把铝厂玩成资本黑马

青眼财经
2025-12-26 21:31:24
不顾家人反对,执意要嫁撒贝宁的富二代李白,如今才知道她有多赚

不顾家人反对,执意要嫁撒贝宁的富二代李白,如今才知道她有多赚

素衣读史
2025-12-30 15:45:13
27岁浙江帅哥李其平离世,生前还在吃火锅,妻子漂亮,原因曝光

27岁浙江帅哥李其平离世,生前还在吃火锅,妻子漂亮,原因曝光

鋭娱之乐
2026-01-04 15:26:29
中梁控股集团裁员1.2万人

中梁控股集团裁员1.2万人

地产微资讯
2026-01-04 14:52:09
段永平已经把答案告诉了王石

段永平已经把答案告诉了王石

花儿街参考
2025-12-10 17:01:50
董璇自爆全年都穿一次性内裤,一条100多块,网友集体破防

董璇自爆全年都穿一次性内裤,一条100多块,网友集体破防

星创文化
2025-12-01 22:54:08
偌大的海南岛面积足有3.4万平方公里,为啥却少有大型港口呢?

偌大的海南岛面积足有3.4万平方公里,为啥却少有大型港口呢?

向航说
2025-12-12 00:40:02
泽连斯基声称支持美国抓马杜罗!但他忘了:俄罗斯可“照方抓药”

泽连斯基声称支持美国抓马杜罗!但他忘了:俄罗斯可“照方抓药”

近史博览
2026-01-04 18:00:45
为了英国永居权我和60岁大爷结婚,谁知领证后大爷说:永居权给你

为了英国永居权我和60岁大爷结婚,谁知领证后大爷说:永居权给你

朝暮书屋
2026-01-04 18:20:07
祖巴茨复出,6连胜快船31分惨败!泰伦卢迷之操作坑苦哈登和小卡

祖巴茨复出,6连胜快船31分惨败!泰伦卢迷之操作坑苦哈登和小卡

锅子篮球
2026-01-04 15:00:38
沈健落马了,谈谈江苏这些年的奇葩高考制度!

沈健落马了,谈谈江苏这些年的奇葩高考制度!

今日美食分享
2026-01-04 01:17:32
全都造反了!又一巨头搬离大陆,外媒:连台企也选择奔赴印度

全都造反了!又一巨头搬离大陆,外媒:连台企也选择奔赴印度

触摸史迹
2026-01-04 19:20:42
2026-01-04 23:12:49
CSDN incentive-icons
CSDN
成就一亿技术人
26230文章数 242208关注度
往期回顾 全部

科技要闻

雷军:骂小米汽车有流量,但别故意抹黑

头条要闻

委内瑞拉女副总统任"代总统" 被指是"极具分量"的人物

头条要闻

委内瑞拉女副总统任"代总统" 被指是"极具分量"的人物

体育要闻

女子世界第一,9年前在咖啡店洗碗

娱乐要闻

《小城大事》上星央八 热血筑梦正当时

财经要闻

李迅雷:扩内需必须把重心从"投"转向"消"

汽车要闻

最高续航310km 岚图泰山8或将上半年发布

态度原创

艺术
家居
健康
游戏
军事航空

艺术要闻

故宫一级文物:和珅送给乾隆的80大寿贺礼

家居要闻

黑白碰撞 个性多元冷冽风

这些新疗法,让化疗不再那么痛苦

天美的2026年“第一战”已经开始了

军事要闻

美军突袭抓获马杜罗 三个细节值得关注

无障碍浏览 进入关怀版