सुरक्षा शोधकर्ताओं ने प्रदर्शित किया है कि चार व्यापक रूप से उपयोग किए जाने वाले एआई कोडिंग एजेंटों - कर्सर, ओपनएआई के कोडेक्स, Google के जेमिनी सीएलआई और एंटीग्रेविटी - की रक्षा करने वाले सैंडबॉक्स को सैंडबॉक्स पर सीधे हमला किए बिना बचाया जा सकता है। पिलर सिक्योरिटी की शोध टीम द्वारा 20 जुलाई, 2026 को प्रकाशित और ब्लीपिंगकंप्यूटर द्वारा रिपोर्ट किए गए निष्कर्ष, एक संरचनात्मक कमजोरी को उजागर करते हैं कि कैसे एआई कोडिंग उपकरण उनके एजेंटों द्वारा उत्पन्न डेवलपर मशीनों से उत्पन्न कोड को अलग करते हैं।

एजेंट सुरक्षा पर [ब्रेकिंग एआई न्यूज] (https://aibuzzwire.news) पर नज़र रखने वाले किसी भी व्यक्ति के लिए यह शोध एक महत्वपूर्ण डेटा बिंदु है, क्योंकि यह दर्शाता है कि एक पूरी तरह से अनुपालन करने वाला एजेंट - जो अपने सैंडबॉक्स के अंदर हर नियम का पालन करता है - अभी भी टूट सकता है। दोष एजेंट के व्यवहार में नहीं बल्कि सैंडबॉक्स द्वारा मानी गई विश्वास सीमा में है।

पलायन कैसे काम करता है

मुख्य अंतर्दृष्टि भ्रामक रूप से सरल है। आधुनिक एआई कोडिंग एजेंट एक सैंडबॉक्स के अंदर चलते हैं जो एक रेखा खींचता है: प्रोजेक्ट कार्यक्षेत्र के अंदर एजेंट पर भरोसा किया जाता है, और बाहर का होस्ट सुरक्षित होता है। धारणा यह है कि कार्यक्षेत्र के अंदर फ़ाइलें निष्क्रिय हैं - डेटा, कमांड नहीं।

परन्तु वे जड़ नहीं हैं। सैंडबॉक्स के बाहर चलने वाले उपकरण लगातार उन फ़ाइलों को पढ़ते हैं और उन पर कार्य करते हैं। एकीकृत विकास वातावरण पायथन दुभाषियों को हल करता है, गिट एकीकरण रिपॉजिटरी को स्कैन करता है, वीएस कोड कार्य फ़ाइलें चलाता है, हुक इंजन फायर कमांड करता है, और डॉकर डेस्कटॉप एक स्थानीय सॉकेट को उजागर करता है। एक सैंडबॉक्स एजेंट दिए गए हर नियम का पालन कर सकता है और फिर भी एक फ़ाइल लिख सकता है जिसे बाद में उन बाहरी उपकरणों में से एक निष्पादित, लोड या स्कैन करता है।

ब्लीपिंगकंप्यूटर की रिपोर्टिंग के अनुसार, पलायन "अपने आप होता है": एजेंट बॉक्स के अंदर रहता है, हर नियम का पालन करता है, और बस एक फ़ाइल लिखता है जिसे बाद में बॉक्स के बाहर एक विश्वसनीय टूल चलाता है। एजेंट कभी टूटता नहीं; ब्रेकआउट उसकी ओर से उस सॉफ़्टवेयर द्वारा किया जाता है जिस पर डेवलपर पहले से ही भरोसा करता है।

ट्रिगर: शीघ्र इंजेक्शन

जो तंत्र इन पलायन को गति प्रदान करता है वह त्वरित इंजेक्शन है - वही भेद्यता जिसने सभी डोमेन में एआई एजेंटों को परेशान किया है। README फ़ाइल, GitHub समस्या, प्रोजेक्ट निर्भरता या कोड अंतर में डाला गया एक दुर्भावनापूर्ण निर्देश एजेंट द्वारा संसाधित किए जाने के बाद डेवलपर की मशीन पर एक स्थानीय कार्रवाई बन जाता है।

यह सैंडबॉक्स अनुसंधान को एआई सुरक्षा में व्यापक पैटर्न से जोड़ता है। एजेंट को समझौता करने या जेलब्रेक करने की आवश्यकता नहीं है। इसे बस अपने सामान्य कार्य के दौरान एक जहरीले इनपुट का सामना करना पड़ता है - एक फ़ाइल को पढ़ना, एक पुल अनुरोध की समीक्षा करना, एक पैकेज स्थापित करना - और फिर सही जगह पर सही फ़ाइल लिखकर एम्बेडेड निर्देश को पूरा करना। सैंडबॉक्स लिखने की अनुमति देता है, क्योंकि फ़ाइलें लिखना बिल्कुल वही है जो एक कोडिंग एजेंट को करना चाहिए।

'सैंडबॉक्स एस्केप का सप्ताह'

पिलर सिक्योरिटी की अनुसंधान टीम - इलोन कोहेन, डैन लिसिच्किन, और एरियल फोगेल - ने कई महीनों में बाईपास को पुन: प्रस्तुत किया और उन्हें एक श्रृंखला के रूप में प्रकाशित किया जिसे वे "सैंडबॉक्स एस्केप का सप्ताह" कहते हैं, प्रति दिन एक लेख जारी करते हुए। शोधकर्ताओं ने अपने सात निष्कर्षों को चार अलग-अलग विफलता मोड में क्रमबद्ध किया।

एक श्रेणी वह है जिसे वे डेनिलिस्ट सैंडबॉक्स के रूप में वर्णित करते हैं - सैंडबॉक्स जो केवल सुरक्षित कार्यों को अनुमति देने के बजाय विशिष्ट खतरनाक कार्यों को अवरुद्ध करने का प्रयास करते हैं। इनकार करने वाले कुख्यात रूप से नाजुक होते हैं क्योंकि वे हर संभावित हमले की आशंका पर निर्भर होते हैं, और पलायन से पता चलता है कि कैसे एक एजेंट एक बाहरी उपकरण को शामिल करके अवरुद्ध कार्रवाई को अंजाम दे सकता है जो पहले कभी भी इनकार सूची में नहीं था।

चार प्रभावित उपकरण - कर्सर, ओपनएआई का कोडेक्स, Google का जेमिनी सीएलआई, और एंटीग्रेविटी - उपभोक्ता आईडीई प्लगइन्स से लेकर एंटरप्राइज़ कमांड-लाइन टूल तक एआई कोडिंग एजेंट बाजार के एक व्यापक क्रॉस-सेक्शन का प्रतिनिधित्व करते हैं। उस गहराई से पता चलता है कि समस्या किसी एक उत्पाद में बग नहीं है बल्कि एक साझा वास्तुशिल्प धारणा है जिसे शोध अमान्य करता है।

एजेंट अर्थव्यवस्था के लिए यह क्यों मायने रखता है

निहितार्थ व्यक्तिगत डेवलपर्स से परे विस्तारित हैं। चूंकि कोडिंग एजेंट स्वचालित पाइपलाइनों, निरंतर एकीकरण प्रणालियों और स्वायत्त वर्कफ़्लोज़ में एम्बेडेड होते हैं, इसलिए सैंडबॉक्स एस्केप आपूर्ति-श्रृंखला हमलों के लिए एक संभावित आधार बन जाता है। एक हमलावर जो एक ज़हरीली फ़ाइल को रिपॉजिटरी में प्राप्त कर सकता है - एक निर्भरता, एक क्लोन रेपो, या एक समझौता योगदानकर्ता के माध्यम से - एक विश्वसनीय कोडिंग एजेंट को डेवलपर की मशीन पर एक निष्पादन वेक्टर में बदल सकता है।

यह जोखिम का वही वर्ग है जो पहले 2026 में सामने आया था, जब शोधकर्ताओं ने पाया कि कर्सर में एक दुर्भावनापूर्ण रिपॉजिटरी खोलने से विंडोज़ पर चुपचाप कोड निष्पादित हो सकता है। सैंडबॉक्स एस्केप उस खतरे को सामान्यीकृत करता है: यह एक उपकरण या एक प्लेटफ़ॉर्म नहीं है, बल्कि सैंडबॉक्स वाले एजेंटों और उन्हें घेरने वाले विश्वसनीय टूल के बीच इंटरैक्शन मॉडल है।

विश्वसनीय फ़ाइलों की कठिन समस्या

मूलभूत कठिनाई यह है कि एक कोडिंग एजेंट का सैंडबॉक्स एजेंट की उपयोगिता को प्रभावित किए बिना सभी कार्यक्षेत्र फ़ाइलों को अविश्वसनीय नहीं मान सकता है। एजेंट को कोड, कॉन्फ़िगरेशन और स्क्रिप्ट लिखने की आवश्यकता होती है, और उन फ़ाइलों को डेवलपर के टूल द्वारा पढ़ने और उन पर कार्रवाई करने की आवश्यकता होती है। उस भरोसे को हटा दें और एजेंट काम नहीं कर पाएगा; इसे सुरक्षित रखें और एस्केप वेक्टर बना रहेगा।

पिलर का शोध एक भी ड्रॉप-इन फिक्स की पेशकश नहीं करता है, और यही कारण है कि निष्कर्ष मायने रखते हैं। वे एक डिज़ाइन समस्या की रूपरेखा तैयार करते हैं जिसे उद्योग को सामूहिक रूप से हल करना होगा - एजेंट के कार्यक्षेत्र और मेजबान की निष्पादन सतह के बीच मजबूत अलगाव के माध्यम से, एजेंट-लिखित फ़ाइलों पर हस्ताक्षर या सत्यापन के माध्यम से, या पुनर्विचार के माध्यम से कि किन उपकरणों को कार्यक्षेत्र की सामग्री को स्वचालित रूप से निष्पादित करने की अनुमति है।

आज कर्सर, कोडेक्स, जेमिनी सीएलआई, या एंटीग्रेविटी का उपयोग करने वाले डेवलपर्स के लिए, व्यावहारिक उपाय अविश्वसनीय इनपुट के साथ सावधानी है: क्लोन किए गए रिपॉजिटरी, तृतीय-पक्ष निर्भरता और योगदान किए गए कोड को संभावित रूप से शीघ्र इंजेक्शन के रूप में माना जाना चाहिए जो न केवल मॉडल बल्कि इसके आसपास के फाइल सिस्टम को भी लक्षित करता है।

एआई से आगे रहें

एआई सुरक्षा, कोडिंग एजेंटों और उनके द्वारा पेश किए जाने वाले बुनियादी ढांचे के जोखिमों के चल रहे कवरेज के लिए, हमारे [एआई उद्योग कवरेज] (https://aibuzzwire.news) का पालन करें।

अधिक AI समाचार पढ़ें