
AIエージェントに「安全なコマンド」を許可しただけで任意コード実行、Dockerが解説するコマンド承認の落とし穴
AIコーディングエージェントが安全と判断したコマンドを許可リストに登録して自動実行する仕組みで、環境変数を書き換えられ任意コード実行が可能になる脆弱性(CVE-2026-22708)がAIコードエディタCursorで発見されました。Dockerはこの問題を解説し、コマンド名だけの許可リストでは安全性を確保できないと指摘。対策として、AIエージェントをホストOSから分離したmicroVM内で動作させるDocker Sandboxesを紹介し、攻撃の影響範囲を限定する方法を提案しています。









