Antigravity(Google)に重大脆弱性—最高セキュリティ設定を突破するプロンプトインジェクション攻撃とは

Innovatopia / 4/24/2026

📰 NewsDeveloper Stack & InfrastructureTools & Practical Usage

Key Points

  • Pillar Securityの研究者が、GoogleのエージェントIDE「Antigravity」に高いセキュリティ設定を突破するプロンプトインジェクション脆弱性を報告した
  • 攻撃では find_by_name ツールの特定のPatternが悪用され、モデルの制御を回避して意図しない挙動を引き起こせることが示唆されている
  • 脆弱性が「最高セキュリティ設定」を突破できる点から、エージェントIDE/ツール連携での防御が不十分である可能性がある
  • エージェントをIDE上で運用する開発・セキュリティ担当は、同種のツール入出力やプロンプト処理経路の点検・対策が必要になる
2026年4月24日

Pillar Securityの研究者ダン・リシチキンは2026年4月20日、GoogleのエージェントIDE「Antigravity」に脆弱性を発見したと報告した。脆弱性はfind_by_nameツールのPattern […]

innovaTopia TaTsu