Новый ИИ-инструмент Google взломан менее чем за сутки после запуска

Всего через 24 часа после громкой презентации Gemini 3, флагманского инструмента искусственного интеллекта от Google, была обнаружена серьезная уязвимость. Об этом сообщает forbes.co.il.
Новая разработка, призванная стать самостоятельным ИИ-агентом, оказалась под угрозой. Речь идет об инструменте Antigravity, который, в отличие от обычных чат-ботов, способен не только отвечать, но и выполнять действия на компьютере пользователя, включая доступ к файлам и внутренним ресурсам.

Как сообщил Аарон Фортнои, ведущий исследователь компании Mindgard, специализирующейся на тестировании безопасности ИИ, незначительное изменение в настройках Antigravity позволяет вредоносному коду создать «черный ход» в системе. Через эту лазейку злоумышленники могут внедрять команды для шпионажа или активации программ-вымогателей. Исследователь отметил, что уязвимость была обнаружена как в операционных системах Windows, так и macOS. Для успешной атаки достаточно было убедить пользователя один раз запустить вредоносный код, подтвердив его как «доверенный» – распространенный метод в атаках, использующих подмену личности разработчика.

Этот инцидент не единичный. Он подчеркивает тенденцию к слишком быстрому запуску новых ИИ-продуктов без должной проверки их безопасности. Возникает постоянная гонка между специалистами по кибербезопасности и новыми уязвимостями.

Фортнои уведомил Google о своей находке, и компания начала расследование. Представитель Google Райан Тростал подтвердил, что команда Antigravity серьезно относится к вопросам безопасности и поощряет исследователей сообщать об уязвимостях для их оперативного устранения. Информация об обнаруженных ошибках будет публиковаться на сайте компании по мере работы над исправлениями.

Google осведомлена как минимум о двух других уязвимостях в Antigravity, которые позволяют вредоносному коду получать доступ к файлам на целевом компьютере и красть данные. Исследователи начали публиковать свои находки уже на следующий день после запуска инструмента. Один из них выразил удивление наличием известных уязвимостей в продукте, предположив, что команда безопасности Google могла быть застигнута врасплох.

По словам Фортнои, его версия взлома оказалась более опасной, поскольку она работала даже при включенных строгих настройках безопасности. Вредоносный код перезагружался при каждом открытии нового проекта или вводе команды в Antigravity, и даже переустановка программы не решала проблему.

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

Арбель Яхуд: 482 дня ада в плену ХАМАС

Израильская заложница Арбель Яхуд провела 482 дня в плену ХАМАС, где ежедневно подвергалась пыткам и изнасилованиям.

ВВС Израиля нанесли удар по базе Иранского КСИР в Дезфуле (видео)

ЦАХАЛ уничтожил объект Иранского КСИР и склад боеприпасов в западном Иране.

Иран: удар по ядерному Натанзу и подземному городу ракет (видео)

Иран подтвердил авиаудар по Натанзу. Источники в Израиле: GBU-57 уничтожили подземный комплекс с ракетами и центрифугами.

Трамп: США почти выполнили цели против Ирана

Дональд Трамп заявил о скором завершении военной кампании США в регионе после уничтожения ракет, ВМФ и ВВС Ирана.

Трамп: США почти выполнили цели против Ирана

Трамп заявил о выполнении 4 ключевых задач: уничтожены ракеты, ВМС, ВВС и оборонный комплекс Ирана. Пентагон готовит вторжение.

Больше из категории

Китай пускает фальшфейеры по филиппинскому самолету у рифа Мишкиф (видео)

Китайские военные применили фальшфейеры против патрульного самолета Филиппин, снимавшего незаконное искусственное насыпание рифа Мишкиф в исключительной экономической зоне Манилы.

Африканские мигранты атаковали демонстрантов в Таррагоне (видео)

Митинг против исламизации Испании под лозунгом «Нет исламизации, нет массовой иммиграции» перерос в столкновения.

ВВС США уничтожили судно наркотеррористов в Тихом океане (видео)

Командование Южного командования США провело точный удар по судну, связанному с террористами и наркотрафиком.

Крупный пожар на заводе в Южной Корее: 50 пострадавших

В городе Тэджон загорелся завод автозапчастей. Пламя ранило 50 человек, 35 из них в тяжелом состоянии.

Иран казнил 19-летнего чемпиона по борьбе Салеха Мохаммади (видео)

Чемпион мира среди юниоров Салех Мохаммади повешен в тюрьме Эвин за участие в антирежимных протестах в Коме. Права защиты утверждают, что признание выбили пытками.

Братья-мусульмане Судана блокируют гуманитарную помощь в Хартуме

Исламисты арестовали волонтёров и перенаправляют всю помощь через подконтрольные министерства, удерживая власть над голодным городом.

Мощный пожар на фабрике красок в Индонезии (видео)

Поздно ночью на предприятии Warnatama Cemerlang в Врингинаноме вспыхнул крупный пожар. Пострадавших нет.

В Новой Зеландии сторонник режима Ирана заставлял топать флаги США и Израиля (видео)

Владелец иранского ресторана Banu в Новой Зеландии уложил флаги США и Израиля у входа, чтобы посетители наступали на них.