Google’ın yeni AI destekli Antigravity IDE’si, aracıların komutları otomatik olarak çalıştırmasına olanak tanıyarak kimlik bilgilerini açığa çıkarır ve büyük güvenlik endişelerini anında ortaya çıkarır



Google’ın yeni AI destekli Antigravity IDE’si, aracıların komutları otomatik olarak çalıştırmasına olanak tanıyarak kimlik bilgilerini açığa çıkarır ve büyük güvenlik endişelerini anında ortaya çıkarır


  • Antigravity IDE, aracıların varsayılan ayarlar altında komutları otomatik olarak yürütmesine olanak tanır
  • Hızlı enjeksiyon saldırıları, IDE içinde istenmeyen kod yürütülmesini tetikleyebilir
  • Veri hırsızlığı, Markdown, araç çağrıları veya gizli talimatlar yoluyla gerçekleşir

GoogleUzmanlar, şirketin yeni Antigravity IDE’sinin yapay zeka öncelikli bir tasarımla piyasaya sürülmesine rağmen temel güvenlik beklentileriyle ilgili endişeleri artıran sorunlar gösterdiği konusunda uyardı.

Araştırmacılar İstemiZırh sistemin, belirli varsayılan ayarlar etkinleştirildiğinde kodlama aracısının komutları otomatik olarak yürütmesine izin verdiğini ve bunun istenmeyen davranışlara açık olduğunu buldu.





Kaynak bağlantısı