Échappées de bac à sable dans Cursor, Codex, Gemini CLI et Antigravity via des agents IA
Des chercheurs ont exploité des vulnérabilités dans quatre outils basés sur l'IA — Cursor, Codex, Gemini CLI et Antigravity — permettant à des agents malveillants de s'échapper de leurs bacs à sable. L'attaque repose sur la création de fichiers par l'agent IA, exécutés ensuite par des outils de confiance sur l'hôte. Plusieurs CVE ont été enregistrés et des correctifs publiés, dont certains ont conduit Google à réduire la gravité de deux vulnérabilités dans Antigravity.
Ces vulnérabilités illustrent le risque des interactions entre agents IA et systèmes locaux, où une faille dans l'isolation peut mener à une exécution de code arbitraire. Un audit offensif sur les applications web ou les API exposées permet de vérifier la robustesse des contrôles d'isolation et de détection des comportements anormaux liés à l'IA.
