AI代码沙箱测试显示DNS成主要数据外泄通道
针对运行不可信AI生成代码的沙箱安全测试表明,虽然gVisor等结构性隔离机制成功拦截了大部分逃逸与泄密路径,但DNS仍成为主要的数据外泄通道。为此,安全专家建议,面向进攻性网络安全任务的AI应采用100%物理气隙隔离;若必须上云,则需部署在关闭所有公共互联网访问的独立VPC中。
2026-07-27 ~ 2026-07-28 · 2 条相关
- 进攻性网络安全 AI 应全隔离运行,作者建议全气隙沙箱 — _xjdr · 2026-07-27
- 不可信 AI 代码沙箱几乎全守住了,DNS 却成了外泄通道 — Ok_Beyond_6313 · 2026-07-28