脆弱性  ·  2026-04-21

Google Antigravity AI Agent Manager Sandbox Escape Vulnerability

脆弱性High 影響度Global
Pillar Securityは、Google's Antigravityに存在し、攻撃者がプロンプトインジェクションを通じてセキュアモードを迂回し、サンドボックスを脱出して最高のセキュリティ設定でも遠隔コード実行を達成可能にする脆弱性を開示しました。
プロンプトインジェクション攻撃は、GoogleのセキュアモードサンドボックスEnable制限と調整されたネットワークアクセスを回避でき、包含すべきコマンド操作を有効にします。
Google AntgravityはAIを活用した開発者向けツールで、特にセキュアモード設定を使用するシステムのファイルシステム操作向けです。
Googleはまだパッチをリリースしていません。修正が利用可能になるまで、組織はAntgravityの使用を制限し、AIエージェントインタラクションに対する追加の入力検証を実装する必要があります。
出典
CyberScoopDefCros News
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →