Apa yang terjadi
Diverifikasi melalui NVD REST API (dipublikasikan 2026-10-10, VulnCheck). Sandbox dimaksudkan untuk mengisolasi perintah agen tetapi variabel lingkungan diwariskan, menggabungkan cacat isolasi sandbox agen dengan injeksi prompt.
Mengapa penting
Ini adalah kelas sandbox-escape agen yang harus ditambal oleh para pembela: agen pengkodean yang memproses teks tugas yang tidak tepercaya dapat diarahkan untuk membaca kunci API pengembang/CI yang seharusnya tidak pernah terlihat di dalam sandbox.
Vektor serangan
bwrap menghilangkan --clearenv sehingga perintah bersandbox mewarisi seluruh lingkungan host; penyerang menanamkan instruksi yang ter-injeksi prompt di konten tugas yang diproses agen, dan agen mengeksfiltrasi kunci API dari lingkungan melalui jaringan bersama (CWE-526).
Sistem yang terdampak
mini-swe-agent 1.10.0 hingga 2.4.6 (BubblewrapEnvironment)
Mitigasi
Tingkatkan melewati versi 2.4.6 dan pastikan bwrap dipanggil dengan lingkungan bersih yang eksplisit; sanitasi asal usul konten tugas. Lihat advisory VulnCheck dan tulisan hackmd.