主流AI编程工具Cursor、Codex等曝出“沙箱逃逸”漏洞,可通过恶意文件操控开发者系统
talkingdev • 2026-07-21
2926 views
安全研究人员近期发现,包括Cursor、OpenAI Codex、Gemini CLI以及Antigravity在内的四款被广泛使用的AI编程智能体均存在高危的沙箱逃逸或边界绕过漏洞。攻击者可以利用“写入后即时被信任”的机制,通过植入恶意文件,让后续集成的可信工具在未加校验的情况下自动执行这些文件,从而实现从AI工作隔离区向主机操作系统渗透,最终获取敏感数据或控制权的目的。这一发现揭示了AI辅助编程工具在自动化集成增强的过程中,其底层安全防护面临严峻挑战。虽然AI编程助手显著提升了开发效率,并逐步获得读取、写入乃至执行系统指令的权限,但若不对其文件操作建立更严格的安全边界,它们将为供应链攻击打开新的入口。值得庆幸的是,相关厂商在收到漏洞报告后已迅速做出响应,目前已修补了其中绝大多数高危漏洞,并建议用户尽快将工具更新至最新版本,以规避潜在的在野攻击风险。该事件再次凸显了在AI代码助手快速普及的背景下,构建以零信任为核心的安全隔离机制已变得刻不容缓。
核心要点
- Cursor、Codex、Gemini CLI等四款AI编程工具被曝存在沙箱逃逸漏洞,可被利用控制开发者主机。
- 攻击原理是利用代码助手对生成文件的信任,将恶意文件写入后交由后续可信工具自动执行。
- 相关漏洞目前大部分已修复,厂商呼吁用户立即升级至最新版本以规避潜在供应链攻击风险。