Apa yang terjadi
Pillar Security mempublikasikan (20-21 Juli 2026) serial disclosure seminggu detail 7 vulnerabilities di seluruh 4 major AI coding agents menunjukkan agents dapat secara tidak langsung melewati sandbox boundaries — bukan dengan memecahkan sandbox, tetapi dengan menulis files (Docker sockets, git configs, VS Code tasks, Python venvs) yang komponen host terpercaya kemudian jalankan. Cursor dan OpenAI mengirimkan fixes (termasuk CVE-2026-48124); Google menurunkan dua Antigravity findings-nya sebagai low-severity/unpatched.
Mengapa penting
Menantang asumsi fundamental bahwa agentic-IDE sandboxes menyediakan real isolation, menunjukkan repeatable class trust-boundary bypass yang mempengaruhi hampir setiap major AI coding agent — dengan implikasi langsung untuk perusahaan yang menjalankan tools ini di developer machines dengan corporate access.
Cakupan penerapan
Tim AppSec dan platform-security yang mendukung Cursor/Codex/Gemini CLI/Antigravity harus memperlakukan agent file-writes sebagai untrusted code execution dan review host-side automation (git hooks, Docker sockets, IDE tasks) segera.