Bezpečnostní výzkumníci z Pillar Security prokázali, že se dá uniknout ze sandboxů čtyř běžně používaných AI kódovacích nástrojů – Cursoru, OpenAI Codex, Google Gemini CLI a Antigravity. Agent zůstává uvnitř sandboxu a dodržuje všechna pravidla, ale zapíše soubor, který později spustí nebo načte důvěryhodný nástroj vně sandboxu – a k úniku dojde automaticky. Výzkumníci zveřejnili objevy v sérii nazvané Week of Sandbox Escapes. Zranitelnost ukazuje na zásadní konstrukční problém: sandbox chrání hostitelský systém před agentem, ale neřeší, co se děje se soubory, které agent vytvoří.