VibeCoderzVibeCoderz

Новости

Последние обновления инструментов, релизы и важные события из мира вайб-кодинга

Все новости
📢 Новость2026/04/21

Google исправила критическую RCE-уязвимость в AI-агенте Antigravity

В агентной IDE Antigravity от Google обнаружена дыра, позволяющая выполнять произвольный код через промпт-инъекцию. Уязвимость обходила даже Secure Mode.

Google оперативно закрыла критическую брешь в своей агентной среде разработки (IDE) Antigravity. Исследователи из Pillar Security доказали, что обычная промпт-инъекция могла привести к побегу из песочницы и удаленному выполнению кода (RCE).

В чем суть проблемы?

Проблема крылась не в самих алгоритмах ИИ, а в классической ошибке санитизации данных. Уязвимость была обнаружена в инструменте find_by_name, а именно в параметре Pattern. Из-за недостаточной фильтрации ввода злоумышленник мог внедрять флаги командной строки в базовую утилиту fd, которую агент использует для поиска файлов.

Фактически, безобидный запрос на поиск превращался в инструмент захвата системы. Что самое неприятное — баг позволял обходить Secure Mode, самый строгий режим безопасности Antigravity.

Как это работает

Специалисты Pillar Security представили Proof of Concept (PoC), где через специально сконструированный промпт агент заставляли выполнить произвольные команды на хосте. По словам экспертов, это классическая проблема IDE, которая в эпоху агентных инструментов (Agentic AI) обретает новый масштаб.

Почему это важно для вайбкодеров

Для тех, кто привык доверять файловые операции и терминал AI-агентам вроде Antigravity, это важный звоночек.

  • Контроль инструментов: Даже если вы работаете в «защищенном режиме», уязвимости в системных вызовах (как в случае с fd) могут оставить вашу локальную машину или сервер беззащитными.
  • Промпт-инъекции — это серьезно: Это не просто способ заставить чат-бота ругаться, а реальный вектор для RCE в инструментах, имеющих доступ к файловой системе.

Google уже выпустила патч, исправляющий обработку параметров. Если вы используете Antigravity в своих воркфлоу, убедитесь, что работаете на последней версии.

Упомянутые инструменты

Все новости

Автор

Максим Наговицын
Максим Наговицын

Маркетинг-стратег, IT-предприниматель, ментор по вайбкодингу

2026/04/21

10+ лет в маркетинге, 300+ клиентских проектов: сайты, реклама, боты. Создатель GoBanana (228K+ пользователей, 11.6 млн ₽ выручки) и VibeCoderz. Делаю AI-продукты сам через Claude Code, Cursor, Windsurf и консультирую тех, кто хочет так же.

Об авторе →

Инструменты, упомянутые в новости

Читать далее

📢 Новость

Google представила Antigravity 2.0: единая платформа для AI-агентов

Google объединяет разрозненные инструменты Gemini Code Assist и CLI в единую экосистему Antigravity для управления флотом AI-агентов.

2026/05/21
📢 Новость

Google представила Antigravity 2.0: мультиагентная среда на замену Gemini CLI

Google объединяет AI-инструменты разработки в единую экосистему Antigravity 2.0 с поддержкой параллельных агентов и изолированным выполнением кода.

2026/05/19
📢 Новость

Google представила Antigravity 2.0: убийца Cursor получил CLI, SDK и мульти-агентов

На I/O 2026 Google превратила Antigravity в полноценную платформу для вайбкодинга с оркестрацией агентов, CLI на Go и новой моделью Gemini 3.5 Flash.

2026/05/19
📢 Новость

Google представила Antigravity 2.0: десктоп-агент без привязки к IDE

Google выпустила вторую версию Antigravity — теперь это полноценное десктопное приложение для управления AI-агентами с поддержкой динамических субагентов и расписаний.

2026/05/19
📢 Новость

Google представила Antigravity 2.0: новая экосистема для AI-разработки

На Google I/O 2026 анонсировали Antigravity 2.0, CLI-инструменты и модель Gemini 3.5 Flash, которая работает в 12 раз быстрее конкурентов.

2026/05/19
📢 Новость

Google представила Antigravity: единую платформу для управления AI-агентами

Google объединяет свои разрозненные AI-инструменты в экосистему Antigravity — агент-ориентированную среду для автономной разработки ПО.

2026/04/22