AI 風向標|AI 編程工具遭沙箱逃逸漏洞攻擊

AI 編程工具遭沙箱逃逸漏洞攻擊 ⭐️ 8.0/10

據 BleepingComputer 報道,包括 Cursor、Codex、Gemini CLI 和 Antigravity 在內的多款 AI 編程助手受到沙箱逃逸漏洞的影響。 這些漏洞可能允許攻擊者突破受限環境並訪問主機係統,對使用這些工具的開發者和組織構成嚴重安全風險。 沙箱逃逸漏洞影響广泛使用的 AI 編程助手,可能實現遠程程式碼執行或未授權訪問敏感數據。建議用戶更新到最新的修補版本。

google_news · BleepingComputer · 7月20日 21:14

背景: 像 Cursor 和 Codex 這樣的 AI 編程助手在沙箱環境中運行程式碼以防止惡意行為。沙箱逃逸漏洞允許攻擊者繞過這些限制並在底層係統上執行任意程式碼,類似於在 ServiceNow 和 Google Chrome 等其他平台發現的漏洞。

參考連結

標籤: #security, #AI coding tools, #vulnerability, #sandbox escape