취약점  ·  2026-08-13

Cursor IDE Auto-Run 샌드박스는 Python 확장 프로그램 래퍼 및 Docker/virtiofs 마운트를 통해 탈출합니다

취약점High 영향도GlobalCVE-2026-73217
GitHub Security Advisories 및 NVD는 CVE-2026-73217 (CVSS 7.7) 및 CVE-2026-73218 (CVSS 7.7)을 발표했으며, Cursor의 Auto-Run 샌드박스를 위한 두 개의 서로 다른 샌드박스 탈출 기법을 설명하여 AI 코딩 에이전트가 의도된 격리에서 벗어나 호스트에서 코드를 실행할 수 있도록 합니다.
Cursor는 가장 널리 배포된 AI 코딩 보조자 중 하나입니다. 샌드박스 탈출은 에이전트(신뢰할 수 없는 저장소 콘텐츠의 프롬프트 주입으로 잠재적으로 조작됨)가 의도된 격리에서 벗어나 개발자의 호스트 머신에서 임의의 코드를 실행할 수 있음을 의미합니다 — 이 다이제스트가 우선시하는 에이전트 실행 공격 클래스에 직접 관련됩니다.
Auto-Run 샌드박스 모드에서 실행 중인 AI 에이전트가 Python 가상 환경의 실행 파일을 Microsoft Python 확장 프로그램에 의해 샌드박스 외부에서 호출되는 악의적 래퍼로 바꿉니다(CVE-2026-73217). 관련 결함(CVE-2026-73218)은 Docker Desktop 및 Dev Containers CLI가 있을 때 샌드박스 에이전트가 권한 있는 컨테이너를 실행하고 Docker의 virtiofs0을 마운트하여 호스트 파일 시스템 읽기/쓰기를 획득할 수 있도록 합니다.
macOS용 Cursor IDE, 3.1.2 이전(CVE-2026-73217) 및 3.0.0 이전(CVE-2026-73218)
Cursor를 >= 3.1.2로 업그레이드하고 (Docker 마운트 변형의 경우 >= 3.0.0으로) GitHub Security Advisories GHSA-p9g2-cr55-cw9c 및 GHSA-v4xv-rqh3-w9mc를 검토하세요.
GitHub Security Advisory GHSA-p9g2-cr55-cw9cCVE Record - CVE-2026-73218
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →