Veille / Vulnérabilité
Vulnérabilité

Échappées de bac à sable dans Cursor, Codex, Gemini CLI et Antigravity via des agents IA

BleepingComputer · 20 juillet 2026 · résumé automatique

Des chercheurs ont exploité des vulnérabilités dans quatre outils basés sur l'IA — Cursor, Codex, Gemini CLI et Antigravity — permettant à des agents malveillants de s'échapper de leurs bacs à sable. L'attaque repose sur la création de fichiers par l'agent IA, exécutés ensuite par des outils de confiance sur l'hôte. Plusieurs CVE ont été enregistrés et des correctifs publiés, dont certains ont conduit Google à réduire la gravité de deux vulnérabilités dans Antigravity.

L'angle SOVRA

Ces vulnérabilités illustrent le risque des interactions entre agents IA et systèmes locaux, où une faille dans l'isolation peut mener à une exécution de code arbitraire. Un audit offensif sur les applications web ou les API exposées permet de vérifier la robustesse des contrôles d'isolation et de détection des comportements anormaux liés à l'IA.

Lire l'article original sur BleepingComputer
← Toute la veille