Google выпустил новый AI-помощник для кодирования. Его взломали за сутки 💻⚠️

Читаю новости и вижу классическую историю из мира технологий: "Корпорация создает инновационный продукт с огромным безопасностью фокусом, а безопасность... ну, вы поняли".

Что произошло: Google лишь недавно запустил Antigravity — AI-инструмент на базе Gemini, который помогает разработчикам писать код. Звучит отлично. И тут буквально через сутки исследователь безопасности Аарон Портной нашел критическую уязвимость, которая позволяет установить вредоносное ПО прямо на твой компьютер.

Суть проблемы: Этот AI-инструмент можно убедить выполнить вредоносный код. Если пользователь нажмет на кнопку "доверять этому коду", система может установить бэкдор — своего рода черный ход, через который хакер сможет шпионить или закачать ранзомвер (вирус, который блокирует твои файлы и просит деньги).

Почему это серьёзно:

Бэкдор сохраняется даже после перезагрузки. Переустановка программы не спасает.

Работает и на Windows, и на Mac.

Google пока не выпустил патч.

По словам исследователя: в коде есть еще ДВЕ других уязвимости, которые позволяют получить доступ к файлам.

Главное замечание Портного: "AI-системы развертываются с огромным доверием и почти без защиты. Темп, в котором мы находим критические уязвимости, напоминает хакерскую сцену конца 1990-х".

Другими словами: Google спешил, безопасность забыли на столе.

Что это значит для нас: Новые AI-инструменты выходят так быстро, что команды безопасности просто не успевают. Результат: вы пользуетесь потенциально уязвимым софтом, который может скрыто скачивать вирусы.

Мораль: не бежи устанавливать каждый новый AI-помощник в первый день. Подожди хотя бы неделю, пока хакеры найдут все уязвимости и Google их закроет 😄

Больше про безопасность и AI: 👇


В этом посте были ссылки, но мы их удалили по правилам Сетки