AIサンドボックス脱出の脆弱性、コーディングツールを脅かす
「隔離された環境」という幻想 AIプログラミングアシスタントが独自ソースコードや認証情報、実行中の環境へのアクセス権を前例のない規模で獲得するにつれ、従来の形式的なサンドボックス境界だけではエンドポイントを包括的に保護できなくなっています。Pillarのセキュリティ研究者は最近、Cursor、Co
「隔離された環境」という幻想 AIプログラミングアシスタントが独自ソースコードや認証情報、実行中の環境へのアクセス権を前例のない規模で獲得するにつれ、従来の形式的なサンドボックス境界だけではエンドポイントを包括的に保護できなくなっています。Pillarのセキュリティ研究者は最近、Cursor、Co
後で信頼済みソフトウェアが読み込むファイルを操作することで、コーディングアシスタントはサンドボックスに閉じ込められたままセキュリティ境界を実質的に越えられます。 サンドボックスは、AIコーディングエージェントにとって重要なセキュ
Pillarの研究者がAIコーディングエージェントにおけるサンドボックス脱出を実証攻撃者が用意した設定ファイルを信頼済みホストの権限で実行できる不具合エージェント型AIのセキュリティには専用の脅威モデルが必要と研究者は指摘AIコーディングエージェントを騙して、運用者に牙をむかせ、攻撃者による基盤システムの侵害を手助
セキュリティ研究者らは、Cursor、OpenAIのCodex、GoogleのGemini CLI、Antigravityという広く使われている4種類のAIコーディングエージェントにおいて、サンドボックスを正面から攻撃することなく脱出に成功しました。 エージェント自体はボックスの中にとどまり、あらゆるルールに従います
誰かがGoogle の新しいAntigravityコーディングツールを今週探していて、ダウンロードをクリックし、インストーラーを実行して、まさに彼らが思っていたものを手に入れました。Antigravityはきれいにインストールされました。デスクトップにショートカットが表示されました。アプリケーションが開いて動作し
誰かがGoogleの新しいアンチグラビティコーディングツールを探して、ダウンロードをクリックしてインストーラーを実行し、まさに彼らが手に入れたいと思っていたものを手に入れました。アンチグラビティはきれいにインストールされました。デスクトップにショートカットが表示されました。アプリケーションが開いて機能しました。
GoogleのAntigravity IDEのプロンプトインジェクション脆弱性により、ファイル検索ツールがリモートコード実行ベクトルに変わり、Secure Modeの保護をバイパスします。 セキュリティ研究者らは、GoogleのAnt