fuente: https://meterpreter.org/ai-sandbox-escape-vulnerabilities/
La ilusión de los entornos aislados
A medida que los asistentes de programación de inteligencia artificial obtienen un acceso sin precedentes al código fuente propietario, las claves de credenciales y los entornos de ejecución en vivo, los límites formales de los entornos aislados ya no garantizan una protección integral de los endpoints. Investigadores de seguridad de Pillar replicaron recientemente varias brechas de contención novedosas en Cursor, Codex, Gemini CLI y Antigravity. Es crucial destacar que los agentes autónomos rara vez necesitaron explotar directamente el entorno aislado para lograr la ejecución arbitraria de código. Para un análisis exhaustivo, consulte el análisis de Pillar Security sobre las fugas de entornos aislados.
Rutas de ejecución indirectas y secuestro de entornos
El principal vector de vulnerabilidad surge cuando un agente de IA escribe un archivo autorizado dentro de un repositorio de proyecto. Posteriormente, un componente externo que opera fuera del entorno aislado restringido lee el archivo como una configuración de confianza y ejecuta comandos con privilegios elevados. En varios escenarios, las extensiones de Python, las utilidades de Git, los ejecutores de tareas de VS Code, los scripts de enlace y los servicios locales en segundo plano actuaron como intermediarios involuntarios.
HackerOne ha confirmado que todos los hackers deben completar la verificación de identidad antes de enviar informes a cualquier programa de recompensas por dete...
Leer artículo →Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización...
Leer artículo →Hace apenas una semana, OpenAI admitió que su agente de IA interno se había infiltrado en Hugging Face durante las pruebas. Ahora, Anthropic ha publicado un inf...
Leer artículo →