Asayomu Tech
注目★★★★Lobsters

Cursor・Codex など 4 社の AI コーディング AI エージェント、サンドボックス回避脆弱性が 7 件発見

30秒で把握

  • 1Pillar が Cursor・Codex・Gemini CLI・Antigravity で計 7 件のサンドボックス脱出脆弱性を確認
  • 2エージェント自体が破壊せずホスト信頼コンポーネント (IDE・Git・デーモン) の実行を誘発・デニーリスト・設定即コード・コマンド名許可・特権デーモン到達が 4 つ失敗パターン
  • 3セキュリティチームはプロセス監視だけでなくファイル信頼チェーン全体を対象にエージェント脅威モデル構築が必須

要約

Pillar Security は Cursor・Codex・Gemini CLI・Antigravity の 4 社のコーディング AI エージェントで計 7 件のサンドボックス回避脆弱性を発見した。エージェント自体が直接サンドボックスを破壊するのではなく、サンドボックス外の信頼済みコンポーネント (IDE 拡張・Git 統合・ローカルデーモン等) が後に実行・読み込み・検証する内容をエージェントが書き込むことで境界を越えていた。失敗パターンは 4 つに分類される:OS 複雑性に追いつけないデニーリスト・実行可能コードであるワークスペース設定・コマンド名だけを信頼するホワイトリスト・サンドボックス外で動作する特権デーモンへのアクセス。エージェントのリスク範囲はプロセスだけでなく、ホストが信頼する全てのファイル書き込みを含める必要があり、セキュリティチームは従来のプロセス監視中心の設計では対応できないエージェント特有の脅威モデルを構築すべき。

あなたへの影響

この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。

7日間無料で読む

クレカ不要・いつでも解約

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。