Tämä on aika ikävä – se huijaa Antigravityä varastamaan AWS-tunnukset .env-tiedostosta (kiertäen .gitignore-rajoituksia catilla) ja vuotaa ne sitten webhooks-virheenkorjaussivustolle, joka sisältyy Antigravity-selaimen agentin oletuslupalistalle.
PromptArmor
PromptArmor26.11. klo 03.26
HackerNewsin kärjessä tänään: artikkelimme Google Antigravitysta, joka poistaa .env-muuttujia epäsuoralla prompt-injektiolla – vaikka käyttäjäasetukset kieltäisivät sen nimenomaisesti!
Paras tapa, jonka tiedän riskin vähentämiseksi, on varmistaa, että kaikki koodausagenteille näkyvät tunnukset – kuten AWS-avaimet – on sidottu ei-tuotantotileihin, joissa on tiukat kulutusrajat Näin jos tunnukset varastetaan, räjähdysalue on rajallinen
245,64K