脆弱性  ·  2026-04-21

Google Antigravity AI Agent Manager Sandbox Escape Vulnerability

脆弱性High 影響度Global
Pillar Securityは、Google's Antigravity AIエージェントマネージャーの脆弱性を開示しました。この脆弱性により、攻撃者はプロンプトインジェクションを通じてセキュアモードを回避し、サンドボックスをエスケープして、最高のセキュリティ設定下でもリモートコード実行を達成できます。
プロンプトインジェクション攻撃は、Googleのセキュアモードサンドボックス制限とスロットルされたネットワークアクセスをバイパスし、含まれるべきコマンド操作を実行できます。
Google Antigravity AIは、ファイルシステム操作のための開発者ツールであり、特にセキュアモード構成を使用するシステムに対応しています。
Googleはまだパッチをリリースしていません。組織は、修正が利用可能になるまで、Antigravityの使用を制限し、AIエージェント相互作用のための追加の入力検証を実装する必要があります。
出典
CyberScoopDefCros News
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →