Cursor・Codex・Gemini CLIでサンドボックス脱出の脆弱性が相次いで発覚 — エージェント自身はルールを守ったまま外部ツールを踏み台にする新手口
DRANK

7月21日、BleepingComputerが「Cursor, Codex, Gemini CLI, Antigravity hit by sandbox escapes」と題した記事を公開した。主要AIコーディングエージェント4製品でサンドボックス脱出脆弱性が発見され、複数のCVEとともに公開された。攻撃の核心は「エージェントがルールを守ったまま脱出する」という逆説にある——エージェント自身は何も禁止された操作を行わず、サンドボックス外の信頼されたツールを踏み台にする。

by @tf_official
Related Topics: AI Containers