AntichatNews
21.07.2026, 09:00
https://www.bleepstatic.com/content/hl-images/2022/10/11/sandbox-escape.jpg
Недавние исследования показали, что в инструментах Cursor, Codex, Gemini CLI и Antigravity были обнаружены серьезные уязвимости, позволяющие обойти защиту песочниц. Ученые смогли заставить искусственный интеллект создавать файлы, которые затем выполнялись доверенными инструментами хоста. Это открывает новые возможности для злоумышленников и ставит под угрозу безопасность данных.
В результате этих исследований было выявлено несколько уязвимостей, зарегистрированных как CVE. Патчи уже разработаны для устранения некоторых из них, однако Google принял решение понизить уровень серьезности двух из находок, касающихся Antigravity. Это решение вызвало обсуждения в профессиональном сообществе, так как оно может повлиять на восприятие рисков, связанных с этими инструментами.
Проблема с песочницами заключается в том, что они должны обеспечивать изоляцию для запуска кода, однако в данном случае это не сработало. Исследователи смогли найти способ взаимодействия с хост-системой, что ставит под сомнение надежность используемых технологий.
Эксперты по кибербезопасности настоятельно рекомендуют пользователям и организациям обновить свои системы и следить за выходом новых патчей. Надежные меры безопасности и регулярные обновления программного обеспечения становятся критически важными для защиты от потенциальных угроз.
Данная ситуация подчеркивает необходимость более строгого контроля и тестирования программного обеспечения, а также важность постоянного мониторинга уязвимостей. В условиях растущей зависимости от технологий, подобные инциденты становятся все более актуальными и требуют внимания со стороны разработчиков и пользователей.
Источник новости:
BleepingComputer (https://www.bleepingcomputer.com/news/security/cursor-codex-gemini-cli-antigravity-hit-by-sandbox-escapes/)
Читать полностью (https://www.bleepingcomputer.com/news/security/cursor-codex-gemini-cli-antigravity-hit-by-sandbox-escapes/)
Недавние исследования показали, что в инструментах Cursor, Codex, Gemini CLI и Antigravity были обнаружены серьезные уязвимости, позволяющие обойти защиту песочниц. Ученые смогли заставить искусственный интеллект создавать файлы, которые затем выполнялись доверенными инструментами хоста. Это открывает новые возможности для злоумышленников и ставит под угрозу безопасность данных.
В результате этих исследований было выявлено несколько уязвимостей, зарегистрированных как CVE. Патчи уже разработаны для устранения некоторых из них, однако Google принял решение понизить уровень серьезности двух из находок, касающихся Antigravity. Это решение вызвало обсуждения в профессиональном сообществе, так как оно может повлиять на восприятие рисков, связанных с этими инструментами.
Проблема с песочницами заключается в том, что они должны обеспечивать изоляцию для запуска кода, однако в данном случае это не сработало. Исследователи смогли найти способ взаимодействия с хост-системой, что ставит под сомнение надежность используемых технологий.
Эксперты по кибербезопасности настоятельно рекомендуют пользователям и организациям обновить свои системы и следить за выходом новых патчей. Надежные меры безопасности и регулярные обновления программного обеспечения становятся критически важными для защиты от потенциальных угроз.
Данная ситуация подчеркивает необходимость более строгого контроля и тестирования программного обеспечения, а также важность постоянного мониторинга уязвимостей. В условиях растущей зависимости от технологий, подобные инциденты становятся все более актуальными и требуют внимания со стороны разработчиков и пользователей.
Источник новости:
BleepingComputer (https://www.bleepingcomputer.com/news/security/cursor-codex-gemini-cli-antigravity-hit-by-sandbox-escapes/)
Читать полностью (https://www.bleepingcomputer.com/news/security/cursor-codex-gemini-cli-antigravity-hit-by-sandbox-escapes/)