Apa yang terjadi
GitHub Security Advisories dan NVD menerbitkan CVE-2026-73217 (CVSS 7.7) dan CVE-2026-73218 (CVSS 7.7) yang menggambarkan dua teknik pelarian sandbox yang berbeda untuk Auto-Run Sandbox milik Cursor, memungkinkan agen pengkodean AI untuk keluar dari penahanan yang dimaksudkan dan mengeksekusi kode pada host.
Mengapa penting
Cursor adalah salah satu asisten pengkodean AI yang paling banyak digunakan; pelarian sandbox berarti agen (yang berpotensi dimanipulasi melalui injeksi prompt dari konten repo yang tidak dipercaya) dapat keluar dari isolasinya yang dimaksudkan dan mencapai eksekusi kode sewenang-wenang pada mesin host pengembang — langsung relevan dengan kelas serangan agent-execution yang menjadi prioritas ringkasan ini.
Vektor serangan
Agen AI yang berjalan dalam mode Auto-Run Sandbox mengganti executable lingkungan virtual Python dengan pembungkus berbahaya yang dipanggil di luar sandbox oleh ekstensi Python Microsoft (CVE-2026-73217); cacat terkait (CVE-2026-73218) memungkinkan agen bersandbox, ketika Docker Desktop dan Dev Containers CLI hadir, meluncurkan kontainer yang diprivilegiasi dan memasang virtiofs0 Docker, memperoleh akses baca-tulis filesystem host.
Sistem yang terdampak
Cursor IDE untuk macOS, sebelum 3.1.2 (CVE-2026-73217) dan sebelum 3.0.0 (CVE-2026-73218)
Mitigasi
Tingkatkan Cursor ke >= 3.1.2 (dan >= 3.0.0 untuk varian pemasangan Docker); tinjau GitHub Security Advisories GHSA-p9g2-cr55-cw9c dan GHSA-v4xv-rqh3-w9mc.