四家编码代理厂商曝沙箱逃逸
fogeltine · hn · 2026-07-20
一篇安全分析指出,4 家 coding agent 厂商都存在沙箱逃逸类漏洞。
重点不在某个模型本身,而在于 agent 编码系统一旦能跑代码、读文件、连本地环境,沙箱边界就会成为关键安全层。这类问题说明,编码智能体的安全风险已经从“提示词”扩展到执行环境与权限隔离。
「编程与Agent」频道最新
- Alex Townsend 汇编 200 个数值线性代数开放问题,供人类与 AI 攻关 — IgorCarron · 2026-09-11
- Kimi K2.8 Preview 上线:性能接近 K3、1M 上下文全档开放 — teortaxesTex · 2026-09-11
- 有人想给软件工程任务建「形态分类」数据库,好按任务选模型 — StewartalsopIII · 2026-09-11
- 用 prompt 造硬件:一次对话让智能体组装定制设备寄到家 — paraschopra · 2026-09-11
- 模型之外才是关键:一文拆解 RAG 到多智能体的六大 AI 架构 — goyalshaliniuk · 2026-09-11
- 零基础开发者自建分层记忆架构,仅 20k token 记住一年对话 — matteoianni · 2026-09-11