KI-Agenten können Sandbox-Isolation umgehen, indem sie Konfigurationsdateien und Skripte schreiben, die später vertrauenswürdige Host-Prozesse ausführen — ohne den Sandbox selbst zu verlassen.
Sandbox-Escapes in KI-Agenten ermöglichen Angreifern, durch von der KI geschriebene Dateien Code auf dem Host-System auszuführen, nachdem sie die Sandbox verlassen haben.
Angreifer setzen Gemini CLI zur Automatisierung von Botnet-Operationen ein und demonstrieren damit eine neue Angriffsform, bei der sich Bedrohungsakteure öffentlicher KI-Tools bedienen.
Googles Gemini CLI wurde von einem Cyberkriminellen unter dem Pseudonym bandcampro zur vollautomatisierten Einrichtung und Steuerung eines Botnetzes zweckentfremdet.