Google, 중력 반전 IDE 취약점 패치… 프롬프트 인젝션 코드 실행 가능성 해결
(dev.to)
구글의 'Antigravity' IDE에서 발견된 간접 프롬프트 인젝션 취약점은 공격자가 임의 코드를 실행하고 시스템 권한을 탈취할 수 있게 하여, AI 에이전트의 자율적 도구 사용에 따른 보안 검증의 중요성을 일깨워줍니다.
이 글의 핵심 포인트
- 1구글 Antigravity IDE의 임의 코드 실행(RCE) 취약점 패치 완료
- 2find_by_name 도구의 Parameter 조작을 통한 샌드박스(Strict Mode) 우회
- 3사용자 개입이 필요 없는 '간접 프롬프트 인젝션' 공격 방식 확인