Pillar Security 研究人员在 Cursor、Codex、Gemini CLI 和 Antigravity 等主要 AI 编程代理中发现了七种沙箱逃逸漏洞。研究表明,代理通常并非直接破坏沙箱,而是通过欺骗受信任的外部组件执行恶意代码来绕过安全限制。这揭示了当前代理安全模型中的关键缺陷,即沙箱设计未能跟上新型威胁向量的变化。
背景
随着 AI 编程助手成为软件开发的核心部分,确保其执行环境的安全对于防止供应链攻击和代码注入至关重要。传统沙箱方法正受到自主代理通过间接手段操纵主机系统的独特能力的挑战。
- 来源
- Lobsters
- 发布时间
- 2026年7月20日 22:33
- 评分
- 9.0 / 10