AIエージェント事故オブザーバトリ

事例詳細

Cursorのシェルビルトインを用いたオートランホワイトリストバイパスが間接的prompt injectionを可能にする(CVE-2026-22708)

S3重大な影響C2単一の詳細な報告不明権限不明凡例を見る

CVE-2026-22708は、シェルのビルトインコマンドがCursorのオートラン許可リストをバイパスし、環境変数を書き換えることで、ユーザーが承認したコマンドが意図しないペイロードを実行してしまう間接的なprompt injectionを引き起こす脆弱性である。Dockerはサンドボックス化されたエージェント実行環境を用いることで、この種の攻撃を緩和する方法を提案している。

ライフサイクル概要

初観測日
2026-08-18
自律度
自律度不明
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る