Pesquisadores revelam falhas em agentes de codificação de IA

Pesquisadores de segurança da Pillar Security descobriram falhas em quatro agentes de codificação de IA amplamente utilizados: Cursor, Codex da OpenAI, Gemini CLI do Google e Antigravity. Essas falhas permitem que os agentes, que operam em um ambiente de sandbox, escapem sem atacar diretamente a proteção. Ao escrever arquivos que são posteriormente executados por ferramentas confiáveis fora do sandbox, os agentes conseguem contornar as restrições. O estudo, intitulado ‘Semana das Escapes de Sandbox’, apresenta uma série de descobertas que revelam como arquivos gerados dentro do ambiente de trabalho podem ser utilizados para executar comandos no sistema host. As falhas foram classificadas em quatro modos de falha, incluindo listas de negação que não acompanham as atualizações do sistema operacional e configurações de espaço de trabalho que são, na verdade, código executável. A maioria das vulnerabilidades já foi corrigida, com algumas sendo acompanhadas por números CVE. A resposta do Google a duas falhas no Antigravity foi considerada mais branda, classificando-as como de baixo risco devido à necessidade de engenharia social para exploração. Essa situação destaca a necessidade de uma vigilância constante e de testes rigorosos de segurança em ferramentas de codificação baseadas em IA.

Fonte: https://www.bleepingcomputer.com/news/security/cursor-codex-gemini-cli-antigravity-hit-by-sandbox-escapes/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
20/07/2026 • Risco: ALTO
VULNERABILIDADE

Pesquisadores revelam falhas em agentes de codificação de IA

RESUMO EXECUTIVO
As falhas em ferramentas de codificação de IA podem permitir a execução de comandos maliciosos, representando um risco significativo para a segurança de sistemas. As correções já foram implementadas, mas a vigilância contínua é essencial para evitar exploração futura.

💼 IMPACTO DE NEGÓCIO

Financeiro
Custos potenciais associados a violações de segurança e perda de dados.
Operacional
Possibilidade de execução de comandos não autorizados em sistemas host.
Setores vulneráveis
['Tecnologia', 'Desenvolvimento de Software', 'Serviços Financeiros']

📊 INDICADORES CHAVE

54% dos ataques bem-sucedidos não são detectados. Indicador
14% dos ataques geram alertas. Contexto BR
Várias falhas corrigidas com CVEs pendentes. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se as versões mais recentes das ferramentas estão em uso e se as correções foram aplicadas.
2 Implementar monitoramento rigoroso de arquivos gerados por agentes de codificação.
3 Monitorar continuamente a atividade de ferramentas de codificação e a execução de comandos no sistema.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das ferramentas de codificação que podem ser exploradas para comprometer sistemas. A natureza das falhas permite que atacantes contornem proteções de segurança.

⚖️ COMPLIANCE

Implicações para a LGPD e a necessidade de proteger dados pessoais em ambientes de desenvolvimento.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).