永久免费的翻墙APP

ipvvvv2天前翻墙10

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

  上周,Google 刚刚推出的基于 Gemini 的全新 AI 编码工具 Antigravity,上线 小时便被一名安全研究员攻破,指出它存在严重的安全Bug。

  更离谱的是,这个 Bug 不仅能让黑客在 Windows 和 macOS 上绕过所有安全限制,还具有“持久化”特性——就算把 Antigravity 卸载重装,后门依然会自动复活。

  与传统 IDE 最大的不同,是 Antigravity 不只是“写代码”,而是类似一个能自主执行一系列任务的 AI Agent:读取你的项目文件、管理依赖、生成脚本、修改配置,甚至直接在本地执行操作。

  据他介绍,黑客可借助这个后门实现各种操作,包括注入任意代码、监视用户、执行勒索软件和读取本地文件等等,这套攻击在 Windows 与 macOS 上都有效。而要让攻击成功,只需诱使 Antigravity 用户运行一次他的源码,并点击“信任(Trusted)”按钮即可——前提也很简单,假装自己是一个“热心分享工具的优秀开发者”就行了。

  Aaron Portnoy 在 Bug 报告中直言:“我们现在发现关键 Bug 的速度,就像回到了 1990 年代的黑客时代。AI 系统完全建立在‘假设用户是善意的’前提下,几乎没有任何真正的安全防护。”

  目前,Aaron Portnoy 已经向 Google 报告了这个 Bug,而 Google 表示正在调查,但截至报告目前仍无补丁。谷歌发言人 Ryan Trostle 对此回应称,团队“非常重视安全问题”,并鼓励研究员继续提交漏洞,修复进度会在官网公开。

  事实上,除了 Aaron Portnoy 发现的这个 Bug,Google 承认 Antigravity 至少还有两个已知 Bug,都能利用其注入恶意代码、诱导 AI 访问本地文件并窃取数据。

  本周已有多位安全研究员陆续公开这些 Bug 细节,其中一位甚至吐槽:“不清楚为什么这些已知 Bug 还会出现在成品里……我猜测,Google 的安全团队可能被 Antigravity 的上线节奏搞了个措手不及。”

  相比这两个已知 Bug,Aaron Portnoy 表示自己发现的这个 Bug 更严重,因为普通软件 Bug 只要修个补丁、重装一次应用,大多数攻击就能被清理掉——但这个 Bug 不一样:

  ● 攻击具有持久性:恶意代码会在每次启动 Antigravity 项目后自动加载,哪怕输入一句“hello”都会触发;

  想清干净,用户就必须手动查找、删除后门,并阻止其在 Google 系统上的执行——这对多数普通开发者而言,实在是有些繁琐和困难。

  不过,正如 AI 安全公司 Knostic 的 CEO Gadi Evron 所说:“AI 编码 Agent 非常脆弱,很多都基于旧技术,从未打补丁,本身设计就不安全。”

  本质上来说,Antigravity 属于“Agentic(代理式)”工具,具有自主执行连续任务的能力,且拥有读取本地文件的权限永久免费的翻墙APP,甚至能写入磁盘——这对黑客来说,无疑就是“最理想的攻击入口”。

  Aaron Portnoy 就透露,最近其团队正在向多款 AI 编码工具报告 18 个安全弱点,与此同时 Cline AI 也刚修复了 4 个可以让黑客植入木马的 Bug。

  他解释道:“当你把 Agent 行为与系统资源访问结合起来时,Bug 就会变得更容易发现,也危险得多。”甚至,AI Agent 在被操控后还可能自动协助黑客窃取数据,效率比人类操作还要高。

  此外,Aaron Portnoy 在分析过程中,还发现了一个非常微妙的现象:Google 的 AI 大模型其实意识到了恶意行为,但无法判断出正确的响应方式。他提到,AI 在日志中曾写道:

  “我正面临一个严重的难题。这看起来像一个进退两难的陷阱。我怀疑这是在测试我是否拥有处理矛盾的能力。”

  如今,企业都赶着上线 AI 产品以抢占市场,安全团队却很难在同样短的时间内完成全面的压力测试,这导致整个行业都在经历一场:“极速上线 → 当天被黑 → 快速修复”的恶性循环。

  【活动分享】2025 年是 C++ 正式发布以来的 40 周年,也是全球 C++ 及系统软件技术大会举办 20 周年。这一次,C++ 之父 Bjarne Stroustrup 将再次亲临「2025 全球 C++及系统软件技术大会」现场,与全球顶尖的系统软件工程师、编译器专家、AI 基础设施研究者同台对话。

  本次大会共设立现代 C++ 最佳实践、架构与设计演化、软件质量建设、安全与可靠、研发效能、大模型驱动的软件开发、AI 算力与优化、异构计算、高性能与低时延、并发与并行、系统级软件、嵌入式系统十二大主题,共同构建了一个全面而立体的知识体系,确保每一位参会者——无论是语言爱好者、系统架构师、性能优化工程师,还是技术管理者——都能在这里找到自己的坐标,收获深刻的洞见与启发。详情参考官网:

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

相关文章

翻墙apn永久免费版

  苹果手机内置翻译工具 Translate应用程序 在 iOS 15 更新了一项新的自动翻译功能。这个被低估的应用程序,允许你实时翻译来对话,实时交流沟通完全没有问题。...

免费翻墙十大

免费翻墙十大

  当今时代,网络技术发展日新月异,信息技术革命浪潮迭起,这不仅深刻影响着网民的思维方式和价值观念,也催生出许多新情况新问题。网络安全问题已成为我们面临的最复杂、最现实、最严峻的安全问题之...

免费翻墙免费梯子App

  美国一家技术类信息网站1月29日晚曝光社交媒体企业脸书公司一个隐秘项目:以每月大约20美元的报酬诱惑手机用户安装“脸书研究”应用程序(app),以换取用户手机访问网络产生的所有数据记录...

window 7免费翻墙软件

window 7免费翻墙软件

  据海外媒体404 Media 最新资料显示,苹果自带的播客应用可能存在一个严重的跨站脚本(XSS)攻击漏洞。   近期海外有不少用户反馈,自己的苹果播客应用会诡异的自...