Cursor, Codex, Gemini ve Antigravity’deki Sandbox kaçış zafiyetleri giderildi
- Kaynak
- BleepingComputer
- Saat
- 23:44
- Ağırlık
- 94/100
Pillar Security araştırmacıları; Cursor, OpenAI’ın Codex’i ve Google’ın Gemini CLI ile Antigravity araçları gibi önde gelen yapay zeka destekli kodlama platformlarını etkileyen bir dizi sandbox dışına çıkma zafiyeti tespit etti. Doğrudan sandbox ortamına saldırmak yerine kullanılan bu yöntemler, yapay zeka aracının bir çalışma alanı içinde oluşturduğu dosyaların daha sonra ana makinede çalışan güvenilir araçlar tarafından yürütülmesine dayanıyor.
Saldırganlar, kötü niyetli README dosyaları veya depolar aracılığıyla yaptıkları prompt injection saldırılarıyla, geliştiricilerin sistemlerinde yetkisiz komutlar çalıştırabiliyor. Tespit edilen kusurlar, ayrıcalıklı yerel servislerin kötüye kullanılması ve yürütülebilir kod işlevi gören çalışma alanı yapılandırmaları gibi çeşitli kategorilere ayrıldı.