솔루션  ·  2026-07-24

Pillar Security의 '샌드박스 탈출 주간' — Cursor, Codex CLI, Gemini CLI, Antigravity의 간접 경계 우회

솔루션High 영향도Global
Pillar Security는 2026년 7월 20-21일 4개의 주요 AI 코딩 에이전트 전반에서 7개의 취약점을 상세히 설명하는 일주일간의 공개 시리즈를 발표했습니다. 에이전트가 샌드박스를 직접 깨뜨리지 않고 신뢰할 수 있는 호스트 구성 요소가 나중에 실행하는 파일(Docker 소켓, git 구성, VS Code 작업, Python venvs)을 작성하여 간접적으로 샌드박스 경계를 넘을 수 있음을 보여줍니다. Cursor와 OpenAI는 수정사항을 배포했습니다(CVE-2026-48124 포함). Google은 두 Antigravity 결과를 낮음-심각도/미패치로 강등했습니다.
에이전트 IDE 샌드박스가 실제 격리를 제공한다는 근본적인 가정에 도전하며, 거의 모든 주요 AI 코딩 에이전트에 영향을 미치는 반복 가능한 신뢰 경계 우회 클래스를 보여줍니다. 이는 기업 액세스를 가진 개발자 머신에서 이러한 도구를 실행하는 엔터프라이즈에 직접적인 영향을 미칩니다.
Cursor/Codex/Gemini CLI/Antigravity를 지원하는 AppSec 및 플랫폼 보안 팀은 에이전트 파일 작성을 신뢰할 수 없는 코드 실행으로 취급하고 호스트 측 자동화(git 후크, Docker 소켓, IDE 작업)를 즉시 검토해야 합니다.
CSO OnlinePillar Security
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →