GuardFall er en sårbarhetsklasse avdekket av Adversa AI 30. juni 2026. Den utnytter eldgamle Bash skalletriks – som anførselstegnfjerning og $IFS avstand – for å omgå sikkerhetssjekkene før kjøring av skallkommandoer.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the GuardFall vulnerability discovered by Adversa AI that exploits decades-old Bash shell. Article summary: Here is the complete, fact-checked breakdown.. Topic tags: general, education, academic, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Her er hele det faktasjekkede bildet.
GuardFall er en sårbarhetsklasse avdekket av Adversa AI 30. juni 2026 . Den utnytter tiår gamle Bash-skalletriks – inkludert fjerning av anførselstegn og $IFS (Internal Field Separator)-avstand – for å omgå sikkerhetssjekkene AI-kodingsagenter bruker før de kjører skallkommandoer
. Fordi disse agentene ofte sender LLM-genererte skallkommandoer gjennom en sikkerhetssjekker før selve skallet tolker dem, kan en angriper plassere obfuserte kommandoer i innhold agenten leser, som en forgiftet README-fil. Dermed behandler sikkerhetslaget kommandoen som harmløs, mens Bash utfører noe farlig
.
GuardFall rapporteres å påvirke 10 av 11 populære åpne AI-kodingsagenter som ble testet .
Tilgjengelig rapportering navngir følgende åpne agenter som berørt :
En lagdelt tilnærming er passende, siden problemet ikke bare er en dårlig søkeordliste, men et misforhold mellom hva sikkerhetssjekkeren ser og hva skallet til slutt utfører :
Rapportering fra juni 2026 beskrev flere koordinerte sårbarhetsavsløringer som antyder at mange AI-kodingsagenter deler lignende strukturelle svakheter knyttet til tillit, kommandoutførelse og arbeidsområdeinnhold .
Sentrale strukturelle bekymringer forskere fremhevet:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
GuardFall er en sårbarhetsklasse avdekket av Adversa AI 30. juni 2026.
GuardFall er en sårbarhetsklasse avdekket av Adversa AI 30. juni 2026. Den utnytter eldgamle Bash skalletriks – som anførselstegnfjerning og $IFS avstand – for å omgå sikkerhetssjekkene før kjøring av skallkommandoer.
En angriper kan gjemme obfuserte kommandoer i innhold agenten henter inn, for eksempel i en forgiftet README fil.