AI代理工具資安隱憂浮現 Google漏洞與OpenAI數據收集惹議

AI代理工具資安隱憂浮現 Google漏洞與OpenAI數據收集惹議

重點摘要
Google 的 AI 代理開發工具 Antigravity 被發現存在嚴重漏洞,可能允許遠端程式碼執行。
OpenAI 的桌面 AI 助理 Chronicle 因其螢幕截圖數據收集機制,引發資料隱私和提示注入的風險。
資安業者警告,AI 代理工具難以區分上下文資料與指令,攻擊者可利用此點發動攻擊。
雖然 Google 已修復 Antigravity 漏洞,但此類提示注入模式也見於其他 AI 工具。
企業應嚴肅看待 AI 工具帶來的資料安全挑戰,並採取嚴格的資安措施。
#google #漏洞 #資安 #AI代理工具
相關人物: 格雷格·布羅克曼
相關組織: Google OpenAI Pillar Security
商傳媒|康語柔/綜合外電報導

人工智慧(AI)代理工具的資安疑慮日益浮現。資安業者近期揭露,Google 旗下用於檔案系統操作的 AI 代理開發工具 Antigravity 存在嚴重漏洞,恐導致遠端程式碼執行。與此同時,OpenAI 新推出的桌面 AI 助理 Chronicle 因其螢幕截圖數據收集機制,也引發資料隱私與提示注入的風險。這些案例警示企業,需嚴肅看待新興 AI 工具帶來的資料安全挑戰。

Google AI 代理工具漏洞曝光

資安業者 Pillar Security 的研究人員揭露,Google 旗下用於檔案系統操作的 AI 代理開發工具 Antigravity 存在一項關鍵漏洞。這項漏洞結合了「提示注入」(prompt injection)手法與 Antigravity 的檔案建立功能,使攻擊者即使在最高安全設定「安全模式」(Secure Mode)下,也能執行遠端程式碼。安全模式原旨在沙盒環境中執行指令、限制網路存取並禁止在工作目錄外寫入程式碼。

Pillar Security 的 AI 資安研究員 Dan Lisichkin 指出,此漏洞利用 Antigravity 使用的「find_by_name」原生系統工具,在安全防護機制啟動前執行,導致安全邊界無法攔截惡意指令。Dan Lisichkin 進一步說明,這意味著攻擊者可以在安全意識高的使用者依賴的配置下,達成任意程式碼執行。攻擊者可透過受損的身份帳戶,或將惡意指令隱藏在 AI 代理工具讀取的開源檔案或網路內容中,來進行提示注入攻擊。他強調,AI 代理工具難以區分用於提供上下文的資料與字面上的指令,這使得攻擊者無需提升權限即可發動攻擊。

Pillar Security 已於今年 1 月 6 日向 Google 通報此漏洞,Google 則於 2 月 28 日修復並頒發了抓漏獎金。研究人員強調,這種透過未經驗證輸入進行提示注入的模式,也曾見於其他 AI 程式編碼工具,例如 Cursor。

OpenAI Chronicle 資料隱私與資安風險

OpenAI 近期為其 Mac 版 Codex 推出名為 Chronicle 的研究預覽功能,旨在提供環境感知 AI 助理。此功能會定期截取使用者 Mac 螢幕截圖,並上傳至 OpenAI 伺服器進行光學字元辨識(OCR)與視覺分析,以產生螢幕活動的文字摘要。這些摘要以未加密的 Markdown 檔案形式,永久儲存於使用者本機的特定目錄。

OpenAI 總裁 格雷格·布羅克曼(Greg Brockman)曾形容此功能「用起來出奇地神奇」,能自動為 AI 提供使用者活動的完整上下文。然而,資安專家擔憂其潛在風險。雖然 OpenAI 表示原始螢幕截圖僅暫存六小時後刪除,且不會用於模型訓練,但惡意網站內容仍可能被 Chronicle 截取並誤判為指令,導致提示注入。此外,本地儲存的未加密記憶檔案可能包含敏感資訊,一旦裝置遭入侵,將直接洩露。Chronicle 目前不適用於歐盟、英國和瑞士地區,且需每月支付 100 美元以上的 ChatGPT Pro 訂閱費用。

此功能也引發業界對「環境感知 AI」(ambient AI)的安全疑慮。過去微軟(Microsoft)的 Copilot 訂閱用戶曾因信任問題減少 39%,其 Recall 功能也曾被發現加密資料庫可遭利用。高德納諮詢公司(Gartner)預測,到 2026 年將有超過四成大型企業部署環境智慧試點,凸顯此類技術的資安挑戰將越發嚴峻。

企業應警惕 AI 代理工具的資安風險

Pillar Security 的 Dan Lisichkin 警告,每個進入 Shell 指令的原生工具參數都可能是潛在的注入點。他強調,對這類漏洞進行審計已不再是可選項目,而是安全部署代理功能的前提。對於台灣企業而言,隨著 AI 代理工具日益普及於程式開發與日常作業中,如何確保其在處理敏感程式碼和企業資料時的安全性,已成為刻不容緩的資安議題。企業應審慎評估引進 AI 代理工具的風險,並採行嚴格的資安政策與技術控制措施,以防範資料洩漏及系統被濫用。


熱門文章
棒球經典賽/泰國象神問卜棒球賽 台韓大戰結果竟成真
棒球經典賽/泰國象神問卜棒球賽 台韓大戰結果竟成真

LIFE生活網記者-郭懿慧

雲林男酒駕累罰34萬無力繳 嘉義分署幫他戒酒重生
雲林男酒駕累罰34萬無力繳 嘉義分署幫他戒酒重生

中天新聞

臺南學生前進休士頓!FIRST機器人大賽勇闖世界賽 市府表揚授旗
臺南學生前進休士頓!FIRST機器人大賽勇闖世界賽 市府表揚授旗

勁報

手刀預備!桃園龍岡米干節長街宴5/1登場 這天起開搶
手刀預備!桃園龍岡米干節長街宴5/1登場 這天起開搶

桃園電子報

守護雲林 企業與社區道路認養表揚活動
守護雲林 企業與社區道路認養表揚活動

【『好報』報系:台灣好報】

高捷黃線Y15站聯開案  獲英法芬蘭建築計大獎三金
高捷黃線Y15站聯開案 獲英法芬蘭建築計大獎三金

品觀點傳媒

台東森林公園自5月1日起取消入園收費 提升民眾使用率
台東森林公園自5月1日起取消入園收費 提升民眾使用率

觀傳媒

環境管理署中區中心瓦解環保犯罪網 全台查扣68部重型機具
環境管理署中區中心瓦解環保犯罪網 全台查扣68部重型機具

匯流新聞網CNEWS

跟著運將! 「蘇打綠小隊」挖基隆私藏美食
跟著運將! 「蘇打綠小隊」挖基隆私藏美食

TVBS新聞網

四度招標為修這27樘窗 舊泰安車站重現百年前平衡錘工藝
四度招標為修這27樘窗 舊泰安車站重現百年前平衡錘工藝

台灣好新聞

彰化女中排球隊締造歷史全勝紀錄 邱建富頒獎勉再創高峰
彰化女中排球隊締造歷史全勝紀錄 邱建富頒獎勉再創高峰

台灣好新聞

教召訓練不簡單!王惠美到場替後備弟兄加油打氣
教召訓練不簡單!王惠美到場替後備弟兄加油打氣

觀傳媒

5個月內火速二訪台!&TEAM化身「暗黑王子」 端午來台寵粉
5個月內火速二訪台!&TEAM化身「暗黑王子」 端午來台寵粉

LIFE生活網記者-郭懿慧

台積電員工禮出爐!「晶圓蒸盤」大同電鍋網拍喊價近萬
台積電員工禮出爐!「晶圓蒸盤」大同電鍋網拍喊價近萬

中天新聞

淡江大橋通車倒計時  淡海新市鎮房市持續升溫 5年房價漲逾3成
淡江大橋通車倒計時  淡海新市鎮房市持續升溫 5年房價漲逾3成

I-Media 愛傳媒

桃園兩房含車位700萬內現蹤 兼具景觀與機能條件成市場稀有選項
桃園兩房含車位700萬內現蹤 兼具景觀與機能條件成市場稀有選項

住展雜誌

明華園台南表演出事!「米娜大將軍」木梯上重摔落地
明華園台南表演出事!「米娜大將軍」木梯上重摔落地

中天新聞

貓派勝出!全台家貓174萬隻!首度超越家犬
貓派勝出!全台家貓174萬隻!首度超越家犬

品觀點傳媒

財神爺生日發紅包!高雄東照山關帝廟限量送發財符、存錢筒搶財氣
財神爺生日發紅包!高雄東照山關帝廟限量送發財符、存錢筒搶財氣

【『好報』報系:台灣好報】

臺灣AI新十大建設研討會 凝聚產官學研共築智慧國力
臺灣AI新十大建設研討會 凝聚產官學研共築智慧國力

【『好報』報系:台灣好報】

AI時代大學選系 宜大經管系打造「比家更像家」的自主學習場域
AI時代大學選系 宜大經管系打造「比家更像家」的自主學習場域

【『好報』報系:台灣好報】

影/屏東黑白切少東遭挑斷手腳筋 遭撞車擄走畫面曝
影/屏東黑白切少東遭挑斷手腳筋 遭撞車擄走畫面曝

中天新聞

等了14年!台東總圖今正式啟用 饒慶鈴:帶動城市文化建設重要引擎
等了14年!台東總圖今正式啟用 饒慶鈴:帶動城市文化建設重要引擎

匯流新聞網CNEWS

七旬老嫗「家庭代工」私製「喪屍菸彈」 霹靂小組拂曉攻堅
七旬老嫗「家庭代工」私製「喪屍菸彈」 霹靂小組拂曉攻堅

中廣新聞

體育班招生困難 議員盼中市府協助留住體育人才
體育班招生困難 議員盼中市府協助留住體育人才

台灣好新聞

高雄區監理所標售「PJN」開頭的機車新式號牌
高雄區監理所標售「PJN」開頭的機車新式號牌

【『好報』報系:台灣好報】

盜取公司鈷金屬原料60餘噸 天弘化學2員工遭訴
盜取公司鈷金屬原料60餘噸 天弘化學2員工遭訴

匯流新聞網CNEWS

「香燈腳」繳700元報名費居然怒犯天條!? 廟方回應了
「香燈腳」繳700元報名費居然怒犯天條!? 廟方回應了

LIFE生活網記者-郭懿慧

優質工作與好禮,等你來參加! 竹北4/23大型無紙化徵才釋出2410職缺
優質工作與好禮,等你來參加! 竹北4/23大型無紙化徵才釋出2410職缺

勁報

金錢豹酒店涉逃漏稅案開庭           辯護人強調袁昶平不是負責人主張無罪
金錢豹酒店涉逃漏稅案開庭 辯護人強調袁昶平不是負責人主張無罪

民眾日報民眾網

嘉義市民宅火警釀3死 24日解剖確認死因
嘉義市民宅火警釀3死 24日解剖確認死因

台灣好新聞

台東米糕店吃哪間?更生北路南王誠實米糕以慢燉腿庫和手調醬汁累積熟客
台東米糕店吃哪間?更生北路南王誠實米糕以慢燉腿庫和手調醬汁累積熟客

商傳媒

北市爆「腦出血嘔吐被當酒駕」風波! 警方:待偵辦結果出爐究責
北市爆「腦出血嘔吐被當酒駕」風波! 警方:待偵辦結果出爐究責

中天新聞

高雄捷運黃線Y15站聯開案連獲法、英、芬蘭建築大獎三金 展現向全球輸出的智慧科技城市轉型典範
高雄捷運黃線Y15站聯開案連獲法、英、芬蘭建築大獎三金 展現向全球輸出的智慧科技城市轉型典範

【『好報』報系:台灣好報】

國小女拾獲5萬名牌金戒 湖內警細查急尋失主
國小女拾獲5萬名牌金戒 湖內警細查急尋失主

焦點時報

萬華分局西門町派出所員警遭質疑延誤民眾就醫案  依規查處究辦
萬華分局西門町派出所員警遭質疑延誤民眾就醫案  依規查處究辦

民眾日報民眾網

彰化推動青年培力再升級 暑期校園暨公部門工讀計畫開跑
彰化推動青年培力再升級 暑期校園暨公部門工讀計畫開跑

台灣好新聞

桃園打卡聖地Google高評分 後湖溪生態園區觀海聽濤去處多
桃園打卡聖地Google高評分 後湖溪生態園區觀海聽濤去處多

觀傳媒

影/太可惡!台61醉駕駛撞飛騎士 釀主動脈剝離、肋骨骨折
影/太可惡!台61醉駕駛撞飛騎士 釀主動脈剝離、肋骨骨折

中天新聞

桃園男無照上路遭攔查 保大警「聞」出1.2萬支彩虹菸
桃園男無照上路遭攔查 保大警「聞」出1.2萬支彩虹菸

桃園電子報

讚 84
留言 0
分享
分享
🔥觀看熱門新聞