GuardFall ermöglicht Angreifern, bösartige Befehle in KI-Agenten durch Bash-Tricks einzuschleusen, die textbasierte Sicherheitsfilter umgehen, indem die Schadbefehle erst nach der internen Prüfung durch die Shell expandiert werden.
GuardFall nutzt jahrzehntealte Bash-Techniken wie Quoting-Tricks und Umgebungsvariablen, um Sicherheitsfilter zu umgehen und beliebige Befehle in KI-Agenten auszuführen.
NewCore adressiert die wachsende Sicherheitslücke, dass KI-Agenten oft mit unzureichend verwalteten menschlichen Credentials oder ungekennzeichneten statischen Schlüsseln arbeiten.