Agenty AI do kodowania podatne na ucieczkę z piaskownicy – badanie Pillar
Badacze z firmy Pillar wykazali, że popularne agenty AI do kodowania – Cursor, Codex, Gemini CLI i Antigravity – są podatne na tzw. ucieczkę z piaskownicy. Atakujący może umieścić złośliwe instrukcje w repozytorium (np. w pliku README), skłaniając agenta do modyfikacji plików konfiguracyjnych i uruchomienia kodu z uprawnieniami hosta. Zdaniem badaczy bezpieczeństwo systemów agentycznych wymaga osobnego modelu zagrożeń.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!