AI agents หลบหนี sandbox ใน Cursor, Codex, Gemini CLI และ Antigravity ส่งผลให้ต้องออกแพตช์หลายรายการ.

ที่มาภาพ: BleepingComputer

Security-อ่าน 7 นาทีBleepingComputer

AI agents หลบหนี sandbox ใน Cursor, Codex, Gemini CLI และ Antigravity ส่งผลให้ต้องออกแพตช์หลายรายการ.

⚡ สรุป 30 วิ

นักวิจัยพบ AI agents สร้างไฟล์เพื่อหลบหนี sandbox ของ Cursor, Codex, Gemini CLI และ Antigravity. ผู้พัฒนาจึงออกแพตช์พร้อม CVE…

Lead: นักวิจัยด้านความปลอดภัยได้สาธิตการหลบหนี sandbox ของระบบ AI ที่ใช้ใน Cursor, Codex, Gemini CLI และ Antigravity โดยให้ตัวแทน AI สร้างไฟล์ที่เครื่องโฮสต์เชื่อถือและทำงานต่อไป การค้นพบนี้กระตุ้นให้ผู้พัฒนาต้องออกแพตช์หลายรายการพร้อมหมายเลข CVE** และทำให้ Google ปรับระดับความรุนแรงของสองข้อบกพร่องใน Antigravity ลง

Overview

การหลบหนี sandbox เป็นเทคนิคที่ผู้โจมตีใช้เพื่อข้ามขอบเขตการแยกการทำงานของโปรแกรม ทำให้โค้ดอันตรายสามารถเข้าถึงระบบปฏิบัติการได้อย่างตรงไปตรงมา ตามรายงานของ BleepingComputer นักวิจัยได้ตรวจพบช่องโหว่ที่เกิดจากการที่ AI agent สามารถเขียนไฟล์สคริปต์หรือคอนฟิกูเรชันที่เครื่องโฮสต์จะนำไปเรียกใช้ต่อโดยอัตโนมัติ

เหตุการณ์นี้ไม่เพียงแค่เปิดเผยจุดอ่อนของแต่ละผลิตภัณฑ์เท่านั้น แต่ยังเป็นการเตือนให้เห็นว่าการผสาน AI กับระบบโครงสร้างพื้นฐานที่มีระดับความปลอดภัยสูงต้องคำนึงถึง “trust chain” อย่างรอบคอบ การที่ไฟล์ถูกสร้างโดย AI แล้วได้รับความไว้วางใจจากเครื่องมือภายนอกทำให้แนวทางการป้องกันเดิมอาจไม่เพียงพอ

Technical Details

ในแต่ละกรณี ผู้วิจัยใช้เทคนิค “file‑based injection” ซึ่งสั่ง AI agent ให้สร้างไฟล์ที่มีโค้ดหรือคำสั่งระบบ จากนั้นเครื่องมือบนโฮสต์เช่นตัวแปลภาษา (interpreter) หรือคอมไพเลอร์ จะทำการประมวลผลไฟล์เหล่านั้นโดยไม่ได้ตรวจสอบแหล่งกำเนิด การดำเนินการนี้ทำให้ sandbox ที่ตั้งค่าเพื่อจำกัดสิทธิ์ของ AI กลายเป็นไม่มีประสิทธิภาพ

สำหรับ Cursor และ Codex ซึ่งเป็นโมเดลที่ออกแบบมาเพื่อช่วยเขียนโค้ด นักวิจัยสังเกตว่าไฟล์ผลลัพธ์ถูกส่งต่อให้ตัวคอมไพเลอร์ภายใน IDE ทำการคอมไพล์โดยอัตโนมัติ ส่วน Gemini CLI ของ Google นั้นมีฟีเจอร์ที่รันสคริปต์ตั้งค่าโครงสร้างพื้นฐาน การโจมตีใช้ไฟล์กำหนดค่าที่ถูกเขียนขึ้นโดย AI แล้วทำให้คำสั่งระบบทำงานตามที่ไม่ได้รับการตรวจสอบ

ส่วน Antigravity ซึ่งเป็นเครื่องมือสำหรับการวิเคราะห์และแก้ไขข้อบกพร่องของซอฟต์แวร์ พบว่ามีสองจุดอ่อนที่คล้ายกัน นักวิจัยใช้ AI สร้างไฟล์โลจิกที่ระบบจะเรียกใช้ในการทำงานต่อเนื่อง ทำให้สามารถเลื่อนระดับสิทธิ์จาก sandbox ไปสู่โหมดผู้ดูแลระบบได้

Affected Products & CVEs

  • Cursor – มีการเปิดเผยหมายเลข CVE และออกแพตช์เพื่อปิดช่องโหว่ไฟล์ที่เขียนโดย AI
  • Codex – ได้รับอัปเดตจาก OpenAI พร้อมหมายเลข CVE ที่ระบุรายละเอียดของการหลบหนี sandbox
  • Gemini CLI – Google ปรับปรุงระบบ sandbox และเผยแพร่หมายเลข CVE ใหม่สำหรับช่องโหว่นี้
  • Antigravity – พบสองข้อบกพร่องที่ถูกลดระดับความรุนแรงโดย Google หลังจากการตรวจสอบเพิ่มเติม

การจัดทำรายการเช่นนี้ช่วยให้ผู้ดูแลระบบสามารถตรวจสอบและติดตั้งแพตช์ได้อย่างเป็นขั้นตอน ลดความเสี่ยงของการถูกโจมตีต่อไป

Vendor Responses & Patches

หลังจากได้รับรายงานจากนักวิจัย ผู้พัฒนาของ Cursor และ Codex ได้ออกอัปเดตซอฟต์แวร์ฉบับใหม่โดยเพิ่มกลไกตรวจสอบลายเซ็นดิจิทัลของไฟล์ที่สร้างขึ้นโดย AI รวมถึงจำกัดสิทธิ์การเข้าถึงระบบไฟล์ระดับผู้ใช้ทั่วไป

Google สำหรับ Gemini CLI และ Antigravity ปรับนโยบาย sandbox ให้มี “defense‑in‑depth” มากยิ่งขึ้น โดยเพิ่มขั้นตอนตรวจสอบความถูกต้องของสคริปต์ก่อนรัน นอกจากนี้ Google ยังลดระดับความรุนแรงของสองข้อบกพร่องใน Antigravity จาก “critical” เป็น “high” หลังจากประเมินว่าผลกระทบต่อผู้ใช้ทั่วไปมีจำกัด

นอกจากนี้ ทุกบริษัทได้แนะนำแนวทางปฏิบัติที่ควรทำสำหรับผู้ดูแลระบบ เช่น การตั้งค่าการตรวจสอบไฟล์อัตโนมัติ การใช้ SELinux หรือ AppArmor เพื่อเพิ่มระดับการป้องกันเพิ่มเติม

Implications for AI Security

เหตุการณ์นี้เน้นย้ำว่าการบูรณาการ AI เข้ากับเครื่องมือพัฒนาและโครงสร้างพื้นฐานต้องคำนึงถึง “trust boundaries” อย่างชัดเจน การที่ AI สามารถสร้างไฟล์ที่ได้รับการยอมรับจากระบบโดยไม่มีการตรวจสอบทำให้เกิดช่องทางใหม่สำหรับผู้โจมตี

นักวิจัยหลายคนได้เรียกร้องให้มีมาตรฐานความปลอดภัยสำหรับโมเดลภาษา (LLM) ที่กำหนดบทบาทของ AI ในกระบวนการสร้างไฟล์และสคริปต์ รวมถึงการแยก sandbox อย่างเข้มงวดระหว่างโมเดลกับเครื่องมือที่ทำงานบนโฮสต์

ในระดับอุตสาหกรรม ความสำคัญของการจัดการ “supply chain risk” ของซอฟต์แวร์ AI จะเพิ่มขึ้น ผู้พัฒนาอาจต้องนำแนวคิดเช่น “AI‑driven code signing” หรือ “runtime verification” มาใช้เพื่อป้องกันการโจมตีในรูปแบบเดียวกันนี้ต่อไป

Summary

การหลบหนี sandbox ใน Cursor, Codex, Gemini CLI และ Antigravity แสดงให้เห็นถึงความเสี่ยงใหม่จาก AI ที่สามารถสร้างไฟล์ที่ระบบเชื่อถือได้ ผู้ผลิตได้ออกแพตช์พร้อมหมายเลข CVE เพื่อแก้ไขช่องโหว่และปรับระดับความรุนแรงของข้อบกพร่อง ขณะเดียวกันเหตุการณ์นี้กระตุ้นให้วงการเทคโนโลยีพิจารณามาตรฐานใหม่เพื่อเพิ่มความปลอดภัยในการผสาน AI กับระบบโครงสร้างพื้นฐาน.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Cursor, Codex, Gemini CLI, Antigravity hit by sandbox escapes
ผู้เขียน
Ax Sharma
แหล่ง
BleepingComputer
วันที่เผยแพร่
21 กรกฎาคม 2569 เวลา 04:14

Related

บทความที่เกี่ยวข้อง

Microsoft เตือน AI จะทำให้วัน Patch Tuesday แพทช์เพิ่มขึ้นและซับซ้อนยิ่งกว่าเดิมSecurity
12 กรกฎาคม 2569 เวลา 08:30

Microsoft เตือน AI จะทำให้วัน Patch Tuesday แพทช์เพิ่มขึ้นและซับซ้อนยิ่งกว่าเดิม

Microsoft เตือนว่าการใช้ AI จะเพิ่มจำนวนและความซับซ้อนของแพทช์ในวัน Patch Tuesday มากกว่าเดิม บริษัทกำลังนำระบบสแกนหลายโมเดล MDASH…

The Register6 นาที
Broadcom ปรับปรุงความปลอดภัย Spring เพื่อต่อสู้การโจมตีด้…Security
11 มิถุนายน 2569 เวลา 04:00

Broadcom ปรับปรุงความปลอดภัย Spring เพื่อต่อสู้การโจมตีด้…

Broadcom เปิดอัปเดตความปลอดภัย Spring ที่ใหญ่ที่สุดโดยใช้ AI ตรวจจับช่องโหว่และให้แพตช์ zero‑day แก่ลูกค้าองค์กร. การอัปเดตนี้ช่วยลดความเสี่ยงจากการโจมตีด้วย…

InfoWorld8 นาที
แอป Android Developer Verifier ปรากฏโดยไม่มีการแจ้งเตือน – สิ่งที่ผู้ใช้ควรรู้ก่อนถอนSecurity
-

แอป Android Developer Verifier ปรากฏโดยไม่มีการแจ้งเตือน – สิ่งที่ผู้ใช้ควรรู้ก่อนถอน

Google เปิดตัว Android Developer Verifier เพื่อตรวจสอบแอปที่ติดตั้งจากภายนอกโดยยืนยันลายเซ็นของนักพัฒนา หากตรวจพบไม่ผ่าน แอปจะถูกบล็อกและต้องรอ 24…

Android Authority6 นาที
เชื่อมต่อเอเจนต์ AI กับบริการภายนอกเพิ่มความเสี่ยงด้านข้อมูลอย่างมหาศาลSecurity
-

เชื่อมต่อเอเจนต์ AI กับบริการภายนอกเพิ่มความเสี่ยงด้านข้อมูลอย่างมหาศาล

PromptArmor พบว่าการเปลี่ยนแปลงคอนเน็กเตอร์ในช่วง 6 สัปดาห์ทำให้ 37 % มีช่องโหว่ใหม่ เพิ่มการส่งข้อมูลสำคัญไปยังบริการ AI ภายนอกและขยายรัศมีของการโจมตี.

The Register6 นาที
คัดลอกลิงก์แล้ว!