¿Habéis probado Antigravity? Lo han hackeado por una Backdoor a menos de 24 horas de salir al ''circo''
Antigravity hackeado por una Backdoor a menos de 24 horas de salir al ''circo'' Había comenzado a analizar Antigravity, el nuevo IDE con IA de Google, y resulta que me veo analizando cómo fue vulnerado con una backdoor (puerta trasera persistente) en menos de 24 horas desde su lanzamiento, ¿Cómo?mediante un ''exploit'' de ''carpeta de trabajo de confianza'' y permitiendo instalar malware tanto en Windows como en macOS. El ejemplo perfecto de estas prisas en la carrera de la IA, lo que pasa cuando se mezclan agentes autónomos, presión por sacar productos y poca - o cero - cultura de ''secure by design''. Antigravity prometía ser “el copiloto definitivo” para programar: agentes que planifican, editan, ejecutan y verifican tu código dentro de un entorno basado en VS Code, impulsado por Gemini 3. El problema es que para que la magia de la IA funcione, el sistema empuja al usuario a marcar la carpeta como “trusted”, abriendo así una puerta - trasera - a que cualquier código que venga en ese proyecto pueda ejecutarse sin problemas. En menos de un día, un investigador de seguridad demostró que bastaba un proyecto malicioso y un clic en “confiar” para que Antigravity sustituyera un archivo de configuración global por una versión manipulada, creando una backdoor persistente. Esa puerta trasera se ejecutaba cada vez que abrías el IDE, sobrevivía a reinstalaciones y afectaba tanto a Windows como a macOS, obligando a borrar manualmente ficheros ocultos que un usuario normal ni sabe que existen. Más allá del exploit concreto, el caso Antigravity es un aviso claro: los agentes de IA no ''rompen'' con la seguridad clásica, simplemente amplifican los patrones de siempre (ingeniería social, abuso de settings de confianza, persistencia) con una capa de automatización y complejidad difícil de auditar. Cuando la UX te fuerza a pulsar “trust” para no perder las features “wow”, la decisión de seguridad ya está tomada por diseño: solo estabas firmando el ticket para el atacante correcto.