Новости
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
Загрузка...
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
В агентной IDE Antigravity от Google обнаружена дыра, позволяющая выполнять произвольный код через промпт-инъекцию. Уязвимость обходила даже Secure Mode.
10+ лет в маркетинге, 300+ клиентских проектов: сайты, реклама, боты. Создатель GoBanana (228K+ пользователей, 11.6 млн ₽ выручки) и VibeCoderz. Делаю AI-продукты сам через Claude Code, Cursor, Windsurf и консультирую тех, кто хочет так же.
Об авторе →Google представила Antigravity: единую платформу для управления AI-агентами
Google объединяет свои разрозненные AI-инструменты в экосистему Antigravity — агент-ориентированную среду для автономной разработки ПО.
Google исправила критическую уязвимость в AI-инструменте Antigravity
Исследователи обнаружили баг в Google Antigravity, позволяющий выполнять произвольный код через промпт-инъекции. Уязвимость обходила даже защищенный режим Secure Mode.
Разработчики недовольны новой системой кредитов в Google Antigravity
Google пересмотрела стоимость использования AI-инструмента Antigravity, введя систему кредитов. Пользователи жалуются на резкое сокращение лимитов и остановку рабочих процессов.
Google взвинтила цены на Antigravity: вайбкодеры в ярости от новых лимитов
Google радикально меняет монетизацию своего агентного AI-инструмента Antigravity, вынуждая разработчиков переходить на план за $250 или покупать кредиты.
Claude Code: новый CLI-агент от Anthropic
Anthropic выпустила Claude Code — терминальный AI-агент для разработчиков. Инструмент работает прямо в командной строке и умеет писать, редактировать и запускать код.
Google блокирует пользователей Antigravity за использование OpenClaw
Google ограничил доступ к AI-платформе Antigravity для разработчиков, использующих OpenClaw. Причина — чрезмерная нагрузка на серверы и нарушение условий использования.
Google оперативно закрыла критическую брешь в своей агентной среде разработки (IDE) Antigravity. Исследователи из Pillar Security доказали, что обычная промпт-инъекция могла привести к побегу из песочницы и удаленному выполнению кода (RCE).
Проблема крылась не в самих алгоритмах ИИ, а в классической ошибке санитизации данных. Уязвимость была обнаружена в инструменте find_by_name, а именно в параметре Pattern. Из-за недостаточной фильтрации ввода злоумышленник мог внедрять флаги командной строки в базовую утилиту fd, которую агент использует для поиска файлов.
Фактически, безобидный запрос на поиск превращался в инструмент захвата системы. Что самое неприятное — баг позволял обходить Secure Mode, самый строгий режим безопасности Antigravity.
Специалисты Pillar Security представили Proof of Concept (PoC), где через специально сконструированный промпт агент заставляли выполнить произвольные команды на хосте. По словам экспертов, это классическая проблема IDE, которая в эпоху агентных инструментов (Agentic AI) обретает новый масштаб.
Для тех, кто привык доверять файловые операции и терминал AI-агентам вроде Antigravity, это важный звоночек.
fd) могут оставить вашу локальную машину или сервер беззащитными.Google уже выпустила патч, исправляющий обработку параметров. Если вы используете Antigravity в своих воркфлоу, убедитесь, что работаете на последней версии.