Pengguna Mac yang memanfaatkan Docker Sandboxes untuk menjalankan AI coding agent perlu mewaspadai celah keamanan yang dapat memungkinkan kode berbahaya mengakses file di komputer host. Celah ini menjadi perhatian karena Docker Sandboxes dirancang untuk mengisolasi AI coding agent dari sistem utama.
Dalam kondisi tertentu, kode yang berjalan di dalam sandbox dapat keluar dari batas isolasi dan membaca atau mengubah file di luar direktori proyek. Docker telah memperbaiki kerentanan tersebut melalui versi 0.42.0.
Baca Juga: Pengguna Mac Perlu Waspada, Malware Ini Bisa Curi Password!
Celah Docker Sandboxes Bisa Akses File Mac
Kerentanan utama tercatat sebagai CVE-2026-77179 dan memiliki tingkat keparahan Critical dengan skor CVSS 9.4. Celah ditemukan pada virtio-fs host server, komponen yang menangani proses berbagi file antara Mac sebagai host dan virtual machine sebagai sandbox.
Kode berbahaya di dalam sandbox dapat memanipulasi symbolic link atau symlink untuk mengarahkan akses file ke lokasi lain pada komputer host. Karena itu, pengguna perlu mengetahui sejumlah informasi penting mengenai celah tersebut:
- CVE: CVE-2026-77179.
- Tingkat keparahan: Critical.
- Skor CVSS: 9.4.
- Versi terdampak: 0.28.0 hingga sebelum 0.42.0.
- Platform: macOS.
- Versi perbaikan: 0.42.0.
Eksploitasi membutuhkan kode berbahaya yang sudah berjalan di dalam sandbox. Namun, karena AI coding agent memang dapat menjalankan kode dan perintah secara otomatis, celah ini tetap perlu diperhatikan oleh pengguna.
Ada Kerentanan Lain pada Docker Sandboxes
Selain CVE-2026-77179, Docker juga memperbaiki CVE-2026-79994, yang berkaitan dengan relay untuk koneksi sandbox ke Unix domain socket pada workspace.
Celah tersebut dapat dimanfaatkan dengan memanipulasi symlink sehingga host berpotensi terhubung ke socket di luar workspace. Adapun rincian kerentanan kedua ini mencakup:
- Tingkat keparahan: High.
- Skor CVSS: 8.7.
- Versi terdampak: 0.37.0 hingga sebelum 0.42.0.
- Versi perbaikan: 0.42.0.
- Risiko mencakup potensi terbukanya data atau kemampuan tertentu pada host.
Kedua kerentanan memiliki mekanisme berbeda, tetapi sama-sama berkaitan dengan batas keamanan antara sandbox dan sistem host.
Baca Juga: Bahaya MacSync Stealer, Bisa Curi Data di Perangkat Mac
Pengguna Mac Perlu Segera Memperbarui Versi
Docker telah memperbaiki kedua kerentanan pada versi 0.42.0. Pada 17 September 2026, versi terbaru yang tersedia adalah 0.43.0, yang dirilis pada 15 September.
Bagi pengguna yang masih menggunakan versi terdampak, pembaruan menjadi langkah utama untuk mengurangi risiko. Beberapa hal yang dapat dilakukan, antara lain:
- Periksa versi Docker Sandboxes yang digunakan.
- Perbarui ke versi 0.42.0 atau lebih baru.
- Hindari host mount dengan akses read-write yang tidak diperlukan.
- Periksa file sensitif yang berada di dalam workspace.
- Batasi akses AI coding agent sesuai kebutuhan.
Jika belum dapat melakukan update, Docker menyarankan penggunaan clone mode sebagai mitigasi sementara. Namun, mode ini bukan pengganti pembaruan keamanan dan memiliki keterbatasan. File yang belum dilacak Git, termasuk .env, masih dapat dibaca dari dalam sandbox.
Keamanan AI Coding Agent Perlu Diperhatikan
Celah Docker Sandboxes menunjukkan bahwa penggunaan AI coding agent tidak hanya membutuhkan perhatian terhadap keamanan AI, tetapi juga lingkungan tempat AI menjalankan kode. Kemampuan agen untuk menjalankan perintah dan mengakses file membuat pengaturan izin menjadi bagian penting dari keamanan.
Untuk mengurangi risiko ketika menggunakan AI coding agent, pengguna dapat menerapkan beberapa praktik keamanan berikut:
- Selalu menggunakan versi software terbaru.
- Memberikan akses dengan prinsip least privilege.
- Membatasi file dan resource yang dapat diakses AI agent.
- Menghindari penyimpanan credential sensitif di workspace.
- Memisahkan data penting dari lingkungan eksperimen.
- Melakukan evaluasi keamanan secara berkala.
Dengan langkah tersebut, penggunaan AI coding agent dapat tetap memanfaatkan kemampuan otomatisasinya tanpa mengabaikan keamanan file dan sistem host.




Tinggalkan Balasan