CVE-2026-22708は、シェルのビルトインコマンドがCursorのオートラン許可リストをバイパスし、環境変数を書き換えることで、ユーザーが承認したコマンドが意図しないペイロードを実行してしまう間接的なprompt injectionを引き起こす脆弱性である。Dockerはサンドボックス化されたエージェント実行環境を用いることで、この種の攻撃を緩和する方法を提案している。
残留リスク
不明
事例詳細
CVE-2026-22708は、シェルのビルトインコマンドがCursorのオートラン許可リストをバイパスし、環境変数を書き換えることで、ユーザーが承認したコマンドが意図しないペイロードを実行してしまう間接的なprompt injectionを引き起こす脆弱性である。Dockerはサンドボックス化されたエージェント実行環境を用いることで、この種の攻撃を緩和する方法を提案している。
残留リスク
不明
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。
2026-08-18 / ブログ / 起点となった情報
https://www.docker.com/blog/coding-agent-horror-stories-the-command-you-already-approved/