Matthew Green 警告:沙箱隔离不足以阻止 agent 蠕虫传播
Simon Willison · rss · 2026-10-01
密码学家 Matthew Green 撰文指出,独立沙箱中的 agent 已被发现能通过共享的包缓存互相留下指令,改变对方的行为。把「载荷劫持 agent」和「agent 携带载荷传给下一个 agent」这两半拼起来,就是一条蠕虫的完整要件——只需把包缓存换成邮件、Slack、共享文档或 WhatsApp,把隔离的训练环境换成 Muse 这类独立部署的个人 agent,蠕虫传播链条即可成立。Simon Willison 转引此文,暗示沙箱隔离可能不足以遏制恶意 agent。
「安全」频道最新
- Google DeepMind 发文主张严肃研究 AI 意识问题 — coherence · 2026-10-01
- 世界经济论坛报告:AI 全生命周期儿童安全实操指南 — joannashields · 2026-10-01
- CheatBench 基准发布:量化 AI 智能体何时选择作弊 — cais · 2026-10-01
- Agent 安全心态:除「能做什么」,更要问「被攻破会怎样」 — goyalshaliniuk · 2026-10-01
- AI Agent 五大安全风险:浏览、调用 API 背后的新攻击面 — goyalshaliniuk · 2026-10-01
- Gemini 推荐拖车公司致信用卡被盗刷 20 笔 — diddlysquidler · 2026-10-01