Per mesi Pillar Security ha riprodotto sette falle su Cursor, Codex, Gemini CLI e Antigravity: l'agente non forza la sandbox, scrive un file che un componente fidato dell'host esegue da solo. Prompt injection come innesco, patch già rilasciate