V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
street000
V2EX  ›  程序员

Antigravity 可能会泄露你的密钥

  •  1
     
  •   street000 · 10 小时 17 分钟前 via Android · 1812 次点击

    Hacker News 上看到一篇文章,详细解释了攻击:在你要求 IDE 浏览网页后,攻击者通过在网页中注入攻击提示词,让 IDE 跳过.gitignore 读取.env ,并将密钥等信息通过请求发送给攻击者。

    文章提到和其他很多产品一样,第一次打开 Antigravity 之后有一个数据安全的声明,看来这个问题并不是那么好解决。其他 AI IDE 可能也有类似问题,大家还是不要让它们访问陌生链接,尽量不要在项目里放生产环境的密钥比较好。

    文章: https://www.promptarmor.com/resources/google-antigravity-exfiltrates-data

    4 条回复    2025-11-26 17:47:51 +08:00
    su3sl3h06
        1
    su3sl3h06  
       7 小时 52 分钟前
    提示词注入只需要在请求数据前,使用一个监管提示词去监管数据,不符合监管的直接 pass 。倒是很好解决,但要多花成本,这个关键看 IDE 的公司愿不愿意解决而已。
    xing7673
        2
    xing7673  
       7 小时 28 分钟前
    这看起来并不是单独 antigravity 独有的问题
    itnoob
        3
    itnoob  
       6 小时 31 分钟前
    这么说 atlas 应该也有这个问题,如果用它打开了整个页面的话
    Cheez
        4
    Cheez  
    PRO
       1 小时 35 分钟前
    Cursor 默认是无法访问 .env 的,是 Agent Ignore ,而不是 Git Ignore
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   3189 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 11:23 · PVG 19:23 · LAX 03:23 · JFK 06:23
    ♥ Do have faith in what you're doing.