
Google schließt kritische RCE-Lücke in der KI-Entwicklungsumgebung Antigravity
Google hat eine kritische Schwachstelle in seiner agentischen IDE Antigravity behoben, die Sandbox-Ausbruch und Remote Code Execution per Prompt Injection ermöglichte.

Google hat eine kritische Schwachstelle in seiner agentischen IDE Antigravity behoben, die Sandbox-Ausbruch und Remote Code Execution per Prompt Injection ermöglichte.

Die Entwicklerplattform Vercel meldet einen Einbruch über das KI-Tool Context.ai. Angreifer übernahmen ein Mitarbeiterkonto und griffen auf Umgebungsvariablen zu.

CVE-2026-5760 (CVSS 9.8) im LLM-Framework SGLang erlaubt laut CERT/CC Remote Code Execution über manipulierte GGUF-Modelldateien. Ein Patch fehlt.

Über einen kompromittierten OAuth-Token eines Vercel-Mitarbeiters drangen Angreifer bei Vercel ein. Ausgangspunkt war der KI-Anbieter Context.ai.



