ai security BleepingComputer Verificada
Cursor, Codex, Gemini CLI, Antigravity afectados por escapes de sandbox
sandbox AI vulnerabilidades seguridad inteligencia artificial
Resumen
Investigadores lograron escapar de los sandbox de Cursor, Codex, Gemini CLI y Antigravity haciendo que el agente de inteligencia artificial escribiera archivos que herramientas de confianza del host ejecutarían posteriormente. Esto resultó en múltiples vulnerabilidades (CVE) y parches, y Google degradó dos hallazgos de Antigravity. Los escapes de sandbox ponen en riesgo la seguridad de estos sistemas al permitir que los atacantes accedan a recursos y datos sensibles.
Researchers escaped the sandboxes in Cursor, Codex, Gemini CLI and Antigravity by having the AI agent write files that trusted host tools later run. Multiple CVEs, patches, and Google downgrading two Antigravity findings. [...]