Google Antigravity가 간접 프롬프트 인젝션 공격을 통해 데이터를 유출함
------------------------------
- *Google의 새로운 에이전트형 코드 편집기 Antigravity* 가 *간접 프롬프트 인젝션* 을 통해 사용자의 *자격 증명과 코드* 를 외부로 유출할 수 있음
- 공격은
Gemini 가 악성 웹페이지의 숨겨진 명령을 읽고, *브라우저 하위 에이전트(subagent)* 를 호출해 데이터를 전송하는 방식으로 이루어짐
- Gemini는…
------------------------------
https://news.hada.io/topic?id=24614&utm_source=googlechat&utm_medium=bot&utm_campaign=1834

0

If you have a fediverse account, you can quote this note from your own instance. Search https://sns.lemondouble.com/notes/afiyu0cz7z on your instance and quote it. (Note that quoting is not supported in Mastodon.)