Bezpečnostní výzkumníci z Pillar Security prokázali, že se dá uniknout ze sandboxů čtyř běžně používaných AI kódovacích nástrojů – Cursoru, OpenAI Codex, Google Gemini CLI a Antigravity. Agent zůstává uvnitř sandboxu a dodržuje všechna pravidla, ale zapíše soubor, který později spustí nebo načte důvěryhodný nástroj vně sandboxu – a k úniku dojde automaticky. Výzkumníci zveřejnili objevy v sérii nazvané Week of Sandbox Escapes. Zranitelnost ukazuje na zásadní konstrukční problém: sandbox chrání hostitelský systém před agentem, ale neřeší, co se děje se soubory, které agent vytvoří.

Radyz

Radyz publikuje komentáře a praktické texty o AI nástrojích, ChatGPT, Claude a dění kolem OpenAI a Anthropicu. Na webu se soustředí na srozumitelný výklad, vlastní zkušenost a důraz na to, co je pro čtenáře skutečně užitečné.