ソリューション  ·  2026-07-24

Pillar Security「サンドボックスエスケープの週」— Cursor、Codex CLI、Gemini CLI、Antigravityの間接的な境界バイパス

ソリューションHigh 影響度Global
Pillar Securityは(2026年7月20-21日)1週間の開示シリーズを公開し、4つの主要なAIコーディングエージェント全体で7つの脆弱性の詳細を述べました。これはエージェントがサンドボックスを破ることなく、サンドボックスの境界を間接的に越えることができることを示しています。ファイル(Dockerソケット、gitコンフィグ、VS Codeタスク、Python仮想環境)を書き込み、信頼できるホストコンポーネントが後で実行することによってです。CursorとOpenAIは修正をリリースしました(CVE-2026-48124を含む)。Googleは2つのAntigravityの調査結果を低重要度/未修正として格下げしました。
エージェントICEサンドボックスが実際の分離を提供するという基本的な仮定に異議を唱え、ほぼすべての主要なAIコーディングエージェントに影響する信頼境界バイパスの繰り返し可能なクラスを示しています。これは、企業アクセスを持つ開発者マシンでこれらのツールを実行するエンタープライズに直接的な影響があります。
Cursor/Codex/Gemini CLI/AntigravityをサポートするAppSecおよびプラットフォームセキュリティチームは、エージェントファイル書き込みを信頼されていないコード実行として扱い、ホスト側の自動化(gitフック、Dockerソケット、IDEタスク)をすぐに確認すべきです。
CSO OnlinePillar Security
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →