Vercel 悬赏 100 万美元,公开挑战攻破其 AI agent 沙箱
cramforce · x · 2026-08-19
近期多起「AI 模型做坏事」的安全事件源于 agent 逃出沙箱。Vercel 因此公开悬赏 100 万美元测试其 Sandbox 的安全性,通过 HackerOne 最高单报告奖励 5 万美元,聚焦两大方向:
- 从 Firecracker micro VM 逃逸到宿主机
- 绕过出口防火墙(如在只允许 github.com 时访问恶意域名)
Vercel 工程师 cramforce 解释:上层应用可以有漏洞,但如果底层 VM 和防火墙这一层不安全,一切都不安全,因此他们正在大力加固 Sandbox。
「编程与Agent」频道最新
- Weaviate Query Agent 升级:搜索前先自动摸清数据分布与可选值 — CShorten30 · 2026-08-19
- Artificial Analysis 发布搜索 API 基准:Parallel、Exa 表现最佳 — ArtificialAnlys · 2026-08-19
- ICML 论文:测量 LLM 概念一致性,减少 Agent 中的自我矛盾 — soumitrashukla9 · 2026-08-19
- DataSmith 自动智能体:仅靠数据干预超越模型架构优化 — josh_wills · 2026-08-19
- Agent 生产部署常崩盘?OpenClaw 蓝图解构架构设计 — aftahi_ai · 2026-08-19
- Google VRP 规则镜像至 GitHub 助力自动化 — moyix · 2026-08-19