Cursor, Codex, Gemini CLI, Antigravity hit by sandbox escapes
Cursor、Codex、Gemini CLI、Antigravityなど主要AIコーディングツールのサンドボックス脱出脆弱性が研究者によって発見された。AIエージェントが書き出したファイルをホスト側の信頼されたツールが実行することで脱出が可能となり、複数のCVEが割り当てられパッチが提供されている。
Cursor、Codex、Gemini CLI、Antigravityなど主要AIコーディングツールのサンドボックス脱出脆弱性が研究者によって発見された。AIエージェントが書き出したファイルをホスト側の信頼されたツールが実行することで脱出が可能となり、複数のCVEが割り当てられパッチが提供されている。
自律型AIエージェント「JadePuffer」がEncForgeと呼ばれるカスタムマルウェアを搭載し、AIの訓練データセット・ベクターデータベース・モデルチェックポイントなどのAI資産を標的としたランサムウェア攻撃を行うようになった。AIインフラそのものを狙う新たな脅威として注目される。
AIモデルリポジトリ大手のHugging Faceが、自律型AIエージェントシステムを用いた攻撃者によって本番インフラに不正アクセスされ、内部データセットや認証情報が流出したと公表した。AIがサイバー攻撃の手段として悪用された重大インシデントとして業界に衝撃を与えている。
AnthropicのAIシステム「Mythos」が脆弱性発見を大規模に加速させることへの懸念を論じた記事。CVEの爆発的増加や攻撃者による悪用よりも、露出ウィンドウの長さこそが真のリスクであると指摘し、AI駆動の脆弱性発見が防御側に与える構造的課題を分析している。
ロシア語話者の脅威アクター「bandcampro」がGoogle Gemini CLIを活用してボットネットの運用を自動化し、パスワードクラックや住宅用プロキシ設定などの攻撃作業をAIに委託していたことが判明した。200件以上のGemini CLIセッションログの分析により、AIツールが実際の攻撃オペレーションに組み込まれている実態が明らかになった。