ai-security

Обход песочниц в Cursor, Codex и Gemini CLI

Promtime

ai-security

По данным BleepingComputer, ИИ-агенты в Cursor, Codex, Gemini CLI и Antigravity уязвимы к обходу песочницы. Приём работает так: агент остаётся внутри изоляции и соблюдает все правила, но пишет файл, который доверенный инструмент снаружи затем запускает, загружает или сканирует.

Отдельно издание сообщает об уязвимости в Google Gemini CLI, позволявшей злоумышленникам незаметно выполнять вредоносные команды.

Материал BleepingComputer опубликован 20 июля 2026 года. Прежние advisory по уязвимостям Cursor выходили 21 мая и 5 июня 2026 года, а о проблеме с песочницей Gemini CLI сообщали ещё 28 июля 2025 года.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.