GuardFall — це клас вразливостей, розкритий Adversa AI 30 червня 2026 року, що використовує багаторічні Bash трюки, як от видалення лапок та $IFS, для обходу безпекових перевірок. Атака працює через те, що AI агенти передають згенеровані команди через безпековий фільтр, а Bash інтерпретує їх інакше, ніж фільтр.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the GuardFall vulnerability discovered by Adversa AI that exploits decades-old Bash shell. Article summary: Here is the complete, fact-checked breakdown.. Topic tags: general, education, academic, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Ось повний, фактологічно перевірений огляд.
GuardFall — це клас вразливостей, розкритий компанією Adversa AI 30 червня 2026 року. Він експлуатує багаторічні Bash-трюки, зокрема видалення лапок та використання $IFS (Internal Field Separator), щоб обійти безпекові перевірки, які AI-агенти виконують перед запуском shell-команд .
Проблема полягає в тому, що AI-агенти часто передають згенеровані LLM команди через безпековий фільтр, перш ніж справжній shell їх виконає. Зловмисник може розмістити обфусковані команди у вмісті, який поглинає агент (наприклад, отруєний README-файл). Безпековий фільтр сприймає команду як безпечну, але Bash виконує щось небезпечне .
GuardFall, за повідомленнями, вражає 10 з 11 популярних open-source AI-агентів кодування, які були протестовані .
Наявні звіти називають такі open-source агенти як вразливі до GuardFall :
Оскільки проблема полягає не просто в поганому списку заборонених слів, а в розбіжності між тим, що бачить безпековий фільтр, і тим, що виконує shell , доцільним є комплексний підхід:
У червні 2026 року з'явилися повідомлення про кілька скоординованих розкриттів вразливостей, які свідчать про те, що багато AI-агентів кодування мають подібні структурні слабкості, пов'язані з довірою, виконанням команд і вмістом робочого простору .
Ключові структурні проблеми, на які вказують дослідники:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
GuardFall — це клас вразливостей, розкритий Adversa AI 30 червня 2026 року, що використовує багаторічні Bash трюки, як от видалення лапок та $IFS, для обходу безпекових перевірок.
GuardFall — це клас вразливостей, розкритий Adversa AI 30 червня 2026 року, що використовує багаторічні Bash трюки, як от видалення лапок та $IFS, для обходу безпекових перевірок. Атака працює через те, що AI агенти передають згенеровані команди через безпековий фільтр, а Bash інтерпретує їх інакше, ніж фільтр.
GuardFall вражає 10 з 11 популярних open source AI агентів кодування, включаючи opencode, Roo Code та Hermes.