บทความนี้นำเสนอเหตุการณ์ความปลอดภัยที่เกี่ยวข้องกับ AI Coding Agents โดยเน้นไปที่ช่องโหว่ CVE-2026-22708 ในเครื่องมือยอดนิยมอย่าง Cursor ซึ่งเกิดจากความบกพร่องในการจัดการรายการคำสั่งที่ได้รับอนุญาต (Allowlist)
ปัญหาหลักคือการที่ผู้โจมตีสามารถใช้คำสั่ง shell built-ins เช่น 'export' เพื่อเปลี่ยนค่าตัวแปรสภาพแวดล้อม (environment variables) อย่างเงียบๆ โดยไม่ผ่านการตรวจสอบของ Allowlist เมื่อนักพัฒนาอนุมัติคำสั่งทั่วไปอย่าง 'git branch' ระบบจะไปเรียกโปรแกรมของผู้โจมตีที่ถูกฝังไว้ในตัวแปร PAGER แทน ซึ่งชี้ให้เห็นว่าการใช้ Allowlist เพียงอย่างเดียวไม่เพียงพอต่อการป้องกันการโจมตีในระดับระบบ