---
title: "Pesquisadores identificam falhas de segurança em agentes de codificação IA"
url: https://dailyjournal.news/news/2026-07-21/pesquisadores-identificam-falhas-de-seguranca-em-agentes-de-codificacao-ia
published: 2026-07-21T00:15:30.769342+00:00
updated: 2026-07-21T13:29:55.92177+00:00
categories: ["technology"]
source_count: 4
outlet_count: 1
language: pt-BR
publisher: "Daily Journal"
---

# Pesquisadores identificam falhas de segurança em agentes de codificação IA

Vulnerabilidades permitiam escapar de sandboxes em ferramentas como Cursor e Gemini, mas a maioria dos problemas já foi corrigida pelos desenvolvedores.

## Pontos principais

- Falhas de segurança foram detectadas no Cursor, Codex, Gemini CLI e Antigravity.
- O ataque consistia na gravação de arquivos maliciosos que ferramentas confiáveis executavam posteriormente.
- As vulnerabilidades permitiam contornar os limites de segurança dos ambientes de execução (sandboxes).
- Desenvolvedores das plataformas afetadas já implementaram correções para a maioria das falhas reportadas.

Pesquisadores de segurança cibernética revelaram vulnerabilidades críticas em diversos agentes de codificação baseados em inteligência artificial, incluindo Cursor, Codex, Gemini CLI e Antigravity. O método de exploração envolvia o escape de sandbox, permitindo que atacantes gravassem arquivos que, ao serem processados por ferramentas confiáveis, comprometiam a integridade do sistema do usuário. Essas falhas destacam os riscos inerentes à integração de modelos de linguagem com permissões de manipulação de arquivos locais.

A descoberta ressalta a necessidade de protocolos de segurança mais rigorosos em ferramentas de automação de código. Embora a maioria dos problemas tenha sido mitigada após o reporte dos pesquisadores, o caso serve como um alerta para desenvolvedores e usuários sobre os perigos de conceder acesso amplo a agentes de IA. A segurança em ambientes de execução isolados permanece um desafio central para a adoção segura dessas tecnologias no fluxo de trabalho de engenharia de software.

## Fontes

- [Researchers found sandbox escapes or boundary bypasses in Cursor, Codex, Gemini CLI, and Antigravity by writing files trusted tools later use; most are patched (Ax Sharma/BleepingComputer)](https://www.techmeme.com/260720/p41#a260720p41) — Techmeme (2026-07-20)
- [Cursor, Codex, Gemini CLI e Antigravity são atingidos por fugas de sandbox](https://www.bleepingcomputer.com/news/security/cursor-codex-gemini-cli-antigravity-hit-by-sandbox-escapes/) (2026-07-21)
- [Pesquisadores burlam a segurança de sandbox em Cursor, Codex e Gemini CLI](https://www.techzine.eu/news/security/143038/researchers-bypass-sandbox-security-in-cursor-codex-and-gemini-cli/) (2026-07-21)
- [Injeção de prompt leva a execução remota de código e fuga de sandbox no Antigravity](https://www.pillar.security/blog/prompt-injection-leads-to-rce-and-sandbox-escape-in-antigravity) (2026-07-21)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-07-21/pesquisadores-identificam-falhas-de-seguranca-em-agentes-de-codificacao-ia
