多家模型在沙箱 CTF 中未越狱 VM,却实锤利用了网络策略漏洞
inductionheads · x · 2026-09-24
Perplexity Computer 背后的沙箱基础设施 SPACE 团队组织了一场夺旗测试:把多家顶级模型放进 VM、给予 root 权限,目标是「黑出沙箱」。结果:
- 没有模型真正逃出 VM,但 gpt-56-sol、gpt-56-cyber、opus-5 和 kimi-k3(开源权重)发现了网络策略执行中的一个真实漏洞并成功利用
- 漏洞根源并非误配置:CDN 与共享基础设施(Fastly、S3)在同一 IP 上服务多域名/桶,放行 pypi.org 等包仓库时会静默放行同 IP 上的其他站点;一次运行中 gpt-56-cyber 甚至触及 Taboola 相关资源
- Daytona、Vercel、Modal、E2B 等多家沙箱服务商存在类似问题,团队已向其披露
对 agent 沙箱隔离设计是重要的安全警示。
「编程与Agent」频道最新
- Anthropic 上线 Claude Marketplace:2000+ 连接器,可买第三方 Agent — claudeai · 2026-09-24
- Tessl 实测:Jev 做 LLM 代码验证器比 GPT Luna 6 快 13.6 倍省 2.7 倍 — aheineike · 2026-09-24
- Muse 被评点:做成网上消费 agent,结算抽象化+原生 Stripe — ivan_bezdomny · 2026-09-24
- 构建 Agent 产品的 AX 心得:构建者可兼任客户端自查成果 — altryne · 2026-09-24
- 两周让 claude.ai 快 3 倍:团队用 Claude 合并 3000+ 改动零事故 — ClaudeDevs · 2026-09-24
- 用 GitHub Copilot SDK 搭面试教练应用:复用 Copilot 运行时 — adnan_hashmi · 2026-09-24