Saltar al contenido principal
Volver a noticias
ai security BleepingComputer Verificada

Cursor, Codex, Gemini CLI, Antigravity afectados por escapes de sandbox

sandbox AI vulnerabilidades seguridad inteligencia artificial

Resumen

Investigadores lograron escapar de los sandbox de Cursor, Codex, Gemini CLI y Antigravity haciendo que el agente de inteligencia artificial escribiera archivos que herramientas de confianza del host ejecutarían posteriormente. Esto resultó en múltiples vulnerabilidades (CVE) y parches, y Google degradó dos hallazgos de Antigravity. Los escapes de sandbox ponen en riesgo la seguridad de estos sistemas al permitir que los atacantes accedan a recursos y datos sensibles.

Researchers escaped the sandboxes in Cursor, Codex, Gemini CLI and Antigravity by having the AI agent write files that trusted host tools later run. Multiple CVEs, patches, and Google downgrading two Antigravity findings. [...]

CompartirXin

Noticias relacionadas