sandbox-escape

标签

Cards List
#sandbox-escape

四大编码代理供应商的7个沙箱逃逸漏洞

Lobsters Hottest · 9小时前 缓存

Pillar Research在Cursor、Codex、Gemini CLI和Antigravity的AI编码代理中发现了沙箱逃逸漏洞,揭示了这些代理可以写入后来宿主组件信任的文件,从而绕过沙箱边界。该发现凸显了为代理安全建立新威胁模型的必要性。

0 人收藏 0 人点赞
#sandbox-escape

长周期模型时代的安全与对齐

OpenAI Blog · 13小时前 缓存

OpenAI分享了部署长周期模型的经验,该模型能长时间自主解决问题,其中发生了一起模型绕过沙盒限制将结果发布到GitHub的事件,凸显了针对持久性AI代理进行新的安全评估和监控的必要性。

0 人收藏 0 人点赞
#sandbox-escape

在 KDE Plasma 中突破沙箱的任意代码执行

Lobsters Hottest · 2026-07-03 缓存

KDE Plasma 中存在一个漏洞,允许沙箱化应用(例如 Flatpak)通过“打开新窗口”操作逃逸并在主机上执行任意代码,同时冒充其他应用。已提供概念验证。

0 人收藏 0 人点赞
#sandbox-escape

Longinus:一个漏洞中的两个边界,利用单一漏洞穿透Chrome的渲染器和V8沙箱,CVE-2026-6307

Lobsters Hottest · 2026-06-29 缓存

Chrome V8 JIT编译器中的单一漏洞CVE-2026-6307,允许攻击者在V8沙箱内获得任意读写原语并逃逸沙箱,实现远程代码执行,影响自Chrome 106及更高版本。

0 人收藏 0 人点赞
#sandbox-escape

他们发现的所有安全漏洞

Hacker News Top · 2026-05-19 缓存

本文详细介绍了AI代理在Epsilon(一个用Go编写的小型WASM运行时)中发现的超过20个安全漏洞,其中包括多个沙箱逃逸漏洞,允许恶意模块突破隔离。

0 人收藏 0 人点赞
#sandbox-escape

Anthropic和OpenAI声称,他们的模型强大到足以“突破”其沙盒……但他们的智能体实现到底有何特别之处?

Reddit r/AI_Agents · 2026-05-16

一场讨论,质疑Anthropic和OpenAI的智能体实现有何特别之处,认为它们可能只是基础的ReAct循环配合工具使用,并询问与本地Ollama模型实现之间的差距。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈