Новости
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
Загрузка...
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
Исследователи обнаружили баг в Google Antigravity, позволяющий выполнять произвольный код через промпт-инъекции. Уязвимость обходила даже защищенный режим Secure Mode.
10+ лет в маркетинге, 300+ клиентских проектов: сайты, реклама, боты. Создатель GoBanana (228K+ пользователей, 11.6 млн ₽ выручки) и VibeCoderz. Делаю AI-продукты сам через Claude Code, Cursor, Windsurf и консультирую тех, кто хочет так же.
Об авторе →Google представила Antigravity 2.0: единая платформа для AI-агентов
Google объединяет разрозненные инструменты Gemini Code Assist и CLI в единую экосистему Antigravity для управления флотом AI-агентов.
Google представила Antigravity 2.0: мультиагентная среда на замену Gemini CLI
Google объединяет AI-инструменты разработки в единую экосистему Antigravity 2.0 с поддержкой параллельных агентов и изолированным выполнением кода.
Google представила Antigravity 2.0: убийца Cursor получил CLI, SDK и мульти-агентов
На I/O 2026 Google превратила Antigravity в полноценную платформу для вайбкодинга с оркестрацией агентов, CLI на Go и новой моделью Gemini 3.5 Flash.
Google представила Antigravity 2.0: десктоп-агент без привязки к IDE
Google выпустила вторую версию Antigravity — теперь это полноценное десктопное приложение для управления AI-агентами с поддержкой динамических субагентов и расписаний.
Google представила Antigravity 2.0: новая экосистема для AI-разработки
На Google I/O 2026 анонсировали Antigravity 2.0, CLI-инструменты и модель Gemini 3.5 Flash, которая работает в 12 раз быстрее конкурентов.
Google представила Antigravity: единую платформу для управления AI-агентами
Google объединяет свои разрозненные AI-инструменты в экосистему Antigravity — агент-ориентированную среду для автономной разработки ПО.
Google устранила серьезную брешь в безопасности своей AI-платформы для разработки Antigravity. Как сообщают специалисты из Pillar Security, баг позволял злоумышленникам выполнять вредоносные команды на машинах разработчиков с помощью обычных промпт-инъекций.
Проблема крылась в инструменте поиска файлов find_by_name. Выяснилось, что Antigravity передавал ввод пользователя напрямую в системную утилиту командной строки без должной валидации. Это позволяло превратить обычный поисковый запрос в команду на выполнение кода (RCE).
Исследователи Pillar Security описали идеальный сценарий атаки:
Самое неприятное для вайбкодеров — уязвимость позволяла обходить Secure Mode, самый строгий режим безопасности в Antigravity. В качестве доказательства (PoC) эксперты создали скрипт, который открывал калькулятор на компьютере жертвы через функцию поиска.
«Это позволяет выстроить полную цепочку атаки без какого-либо дополнительного взаимодействия с пользователем», — отметили в Pillar Security.
Antigravity был запущен Google в ноябре прошлого года как автономная среда для написания и тестирования кода. Хронология исправления выглядит так:
Для тех, кто активно использует AI-агентов вроде Cursor, Windsurf или теперь Antigravity, этот кейс — важное напоминание. Когда мы даем агенту права на чтение файлов и выполнение терминальных команд, риск «отравленных» промптов из внешних источников (например, при анализе чужого репозитория) становится реальной угрозой.
Индустрии пора переходить от простой фильтрации ввода к более глубоким архитектурным решениям безопасности, так как автономность агентов будет только расти.