
AI 编程工具能直接读文件、跑命令、改仓库,效率上来了,权限风险也跟着进了开发机。
BleepingComputer 最新披露,Cursor、Codex、Gemini CLI 和 Antigravity 都被研究人员发现过沙箱逃逸问题。Anthropic 最新的 Claude Code 更新里,也集中修复了 worktree 隔离、符号链接写入、后台 Agent 权限恢复等问题。
这类风险不等于工具不能用,但别再把 Agent 当成普通聊天框。我的做法会很简单:陌生仓库先放进容器或临时环境;生产密钥不要注入 Agent 会话;默认关闭高危命令和不必要的网络权限;工具先升级,再逐步放权。
今天先做一件事:检查你的 AI 编程工具版本,以及它到底能读到哪些密钥和目录。
来源参考:
- • BleepingComputer:https://www.bleepingcomputer.com/news/security/cursor-codex-gemini-cli-antigravity-hit-by-sandbox-escapes/
- • Claude Code 官方更新记录:https://docs.anthropic.com/en/release-notes/claude-code
夜雨聆风