AIコーディング4製品で境界越えが判明
研究者は4つのAIコーディングエージェントで、サンドボックスの外部へ影響を及ぼせる経路を見つけた。
なぜ重要か
- •サンドボックス内にとどまっていても、実質的な境界越えが起こり得る。
- •AIエージェントの開発環境への組み込みに新たなリスクを示した。
- •プロジェクトフォルダーへの信頼とホスト保護の設計が論点になっている。
数字で見る
- •調査対象は4つのAIコーディングエージェント
転用先
原文概要
Pillar Securityは、Cursor、OpenAIのCodex、GoogleのGemini CLI、Antigravityについて、サンドボックスの境界を越える方法を見つけた。調査では、各エージェントが技術的には箱の中にいる状態でも、ホスト側へ影響を及ぼせる経路が示された。設計上、プロジェクトフォルダー内のエージェントを信頼し、外部のホストを保護する構造が問題になった。