fuente: https://meterpreter.org/ai-sandbox-escape-vulnerabilities/
La ilusión de los entornos aislados
A medida que los asistentes de programación de inteligencia artificial obtienen un acceso sin precedentes al código fuente propietario, las claves de credenciales y los entornos de ejecución en vivo, los límites formales de los entornos aislados ya no garantizan una protección integral de los endpoints. Investigadores de seguridad de Pillar replicaron recientemente varias brechas de contención novedosas en Cursor, Codex, Gemini CLI y Antigravity. Es crucial destacar que los agentes autónomos rara vez necesitaron explotar directamente el entorno aislado para lograr la ejecución arbitraria de código. Para un análisis exhaustivo, consulte el análisis de Pillar Security sobre las fugas de entornos aislados.
Rutas de ejecución indirectas y secuestro de entornos
El principal vector de vulnerabilidad surge cuando un agente de IA escribe un archivo autorizado dentro de un repositorio de proyecto. Posteriormente, un componente externo que opera fuera del entorno aislado restringido lee el archivo como una configuración de confianza y ejecuta comandos con privilegios elevados. En varios escenarios, las extensiones de Python, las utilidades de Git, los ejecutores de tareas de VS Code, los scripts de enlace y los servicios locales en segundo plano actuaron como intermediarios involuntarios.
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este...
Leer artículo →Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticac...
Leer artículo →Según algunos informes, algunas conversaciones de Claude quedaron expuestas brevemente en los resultados de búsqueda de Bing, lo que podría haber permitido el a...
Leer artículo →