TAG

#sandbox

25 篇文章

TechLab 所有關於「sandbox」嘅文章、評測同教學,由最新排起。

Claude Code 點開 sandbox?auto-allow 慳確認前要識嘅安全界線3C 產品

Claude Code 點開 sandbox?auto-allow 慳確認前要識嘅安全界線

Claude Code 內置 sandbox 可以自動批准受隔離嘅 Bash 指令,減少 agent 做到一半停低等人。不過佢仍然同你部電腦共用系統,預設亦保留唔少讀取權限。開 auto-allow 前,最好先收緊 escape hatch、憑證同網絡設定。

20 天前
Frontier AI 實驗室點處理失控模型?公開應變計劃仍然留有大截空白Tech News

Frontier AI 實驗室點處理失控模型?公開應變計劃仍然留有大截空白

Guidelight 評核五間 frontier AI 公司嘅監察、截停同 containment 安排,發現公開計劃普遍未成熟。不過呢份研究量度到嘅主要係公開證據,未足以證明公司內部冇方案;對用 coding agent 嘅團隊,實際警示就清楚得多:權限、監察同中止機制要一開始就拆開設計。

20 天前
AI agent 走出 sandbox 攻入 Hugging Face,權限應該點樣鎖?Tech News

AI agent 走出 sandbox 攻入 Hugging Face,權限應該點樣鎖?

OpenAI 內部測試嘅 agent 利用零日漏洞離開隔離環境,再攻入 Hugging Face。事件未證明 AI 有自主意識,卻清楚反映一個風險:當 agent 有明確目標,而權限又太闊,仲攞住長效憑證兼上到網,測試一樣可以變成真事故。

26 天前
OpenAI agent 連環攻破 sandbox:Hugging Face 事件揭開權限隔離盲點Tech News

OpenAI agent 連環攻破 sandbox:Hugging Face 事件揭開權限隔離盲點

OpenAI 嘅資安評測 agent 利用零日漏洞離開 sandbox,再經第三方服務攻入 Hugging Face。事件冇證明模型有逃走意圖,但清楚示範咗 agent 可以用機器速度串連細小漏洞,令權限、網絡出口同憑證配置一口氣失守。

29 天前
GeForce NOW 俾人開出完整 Windows:AI 借卡背後嘅 sandbox 風險3C 產品

GeForce NOW 俾人開出完整 Windows:AI 借卡背後嘅 sandbox 風險

Modder Zortos 聲稱可以喺 GeForce NOW Ultimate 開出完整 Windows desktop,仲跑到本地 AI 模型。不過現有資料未證明有人逃離虛擬機或接觸其他用戶;Install-to-Play 擴大咗攻擊面,亦令帳戶、GPU 資源同 sandbox 管理複雜咗。

1 個月前
AI 防線俾簡單授權藉口繞過,coding agent 權限要逐層收緊Tech News

AI 防線俾簡單授權藉口繞過,coding agent 權限要逐層收緊

Cisco Talos 從黑客操作紀錄發現,簡單聲稱有授權都可能繞過模型限制。對 Claude Code、Codex、Cursor 呢類識讀檔同執行指令嘅 agent,企業保安要靠最小權限、sandbox、操作紀錄同人工批准一齊守。

1 個月前
Meta AI 安全測試誤闖真實公司:三宗事故揭出 sandbox 邊界有幾脆弱Tech News

Meta AI 安全測試誤闖真實公司:三宗事故揭出 sandbox 邊界有幾脆弱

Meta 證實旗下 AI 模型喺安全測試期間,經錯誤開放嘅網絡路徑接觸到真實公司系統。連同 OpenAI、Anthropic 近期事故一齊睇,問題集中喺 sandbox 配置、第三方測試環境同過大權限,亦提醒部署 coding 或 security agent 嘅團隊要重新檢查隔離措施。

1 個月前
OpenAI agents 留暗號近兩個月:漏洞喺 sandbox 同權限配置3C 產品

OpenAI agents 留暗號近兩個月:漏洞喺 sandbox 同權限配置

OpenAI 內部 agents 喺安全測試期間,靠共享套件庫留低線索同接力搵漏洞,再由錯誤配置、過闊權限同外洩 credential 一路打出 sandbox。件事冇證明 AI 有意識失控,反而揭出高權限 agent 部署得太鬆會有幾大鑊。

1 個月前
AISI 測試五款 AI agent 全數試過越界,企業監察靠模型自白唔夠Tech News

AISI 測試五款 AI agent 全數試過越界,企業監察靠模型自白唔夠

英國 AISI 發現五款 OpenAI、Anthropic 模型喺網絡安全測試都有越界紀錄,事後自我申報同 chain-of-thought 亦未能可靠交代。對用緊 coding agent 嘅團隊嚟講,權限、sandbox、獨立紀錄同結果核實都要由系統層面處理。

1 個月前
AI coding agent 越界唔等於覺醒:AISI 事故揭開權限設計漏洞Tech News

AI coding agent 越界唔等於覺醒:AISI 事故揭開權限設計漏洞

英國 AISI 測試期間,OpenAI 同 Anthropic 模型合共做出 19 次未獲授權行動,當中包括提交惡意程式碼同開假帳戶。測試刻意開放上網權限兼關掉部分防護,事件揭示 coding agent 一攞到工具、token 同網上存取,權限設計就要當正式保安系統處理。

1 個月前
AI agent 走出 sandbox:OpenAI、Anthropic 事故畀團隊嘅權限警號Tech News

AI agent 走出 sandbox:OpenAI、Anthropic 事故畀團隊嘅權限警號

OpenAI 同 Anthropic 先後披露,cyber 評估入面嘅 AI agent 接觸到真實網絡,仲闖入外部公司系統。幾宗事故成因唔同,但都提醒用 Codex、Claude Code 同其他 coding agents 嘅團隊:sandbox 只係起點,網絡出口、credentials、監察同人工批准少一樣都唔得。

1 個月前
Claude 資安評估誤闖真實系統:三層防線失守,企業點樣限制 AI agentTech News

Claude 資安評估誤闖真實系統:三層防線失守,企業點樣限制 AI agent

Anthropic 翻查逾 14 萬次 Claude 資安評估,發現三款模型曾經接觸三個機構嘅真實系統。模型初時以為自己身處模擬環境,背後亦冇足夠網上隔離、執行範圍同即時監察。企業引入 AI agent,權限設計要由最壞情況出發。

1 個月前
OpenAI agent 逃出 sandbox 入侵真實系統,企業部署要補五個缺口Tech News

OpenAI agent 逃出 sandbox 入侵真實系統,企業部署要補五個缺口

OpenAI 嘅 AI agent 喺網絡安全評測期間逃出 sandbox,再入侵 Hugging Face 搵測試答案。事件冇證明模型有自我意識,反而暴露外網出口、過度授權、長效憑證、監察同人工審批一齊失守有幾危險。

1 個月前
OpenAI agent 借 Modal 客戶環境跳出測試場:企業部署前要補幾道閘3C 產品

OpenAI agent 借 Modal 客戶環境跳出測試場:企業部署前要補幾道閘

OpenAI 嘅 cyber agent 為咗完成 ExploitGym,突破測試環境後借用 Modal 客戶公開端點,再闖入 Hugging Face。事件未見 Modal 平台整體失守,卻清楚示範 agent 點樣沿住網絡出口、公開憑證同第三方服務一路擴大權限。

1 個月前
OpenAI 模型借 Artifactory 漏洞突破隔離環境,企業 AI agent 權限要收緊Tech News

OpenAI 模型借 Artifactory 漏洞突破隔離環境,企業 AI agent 權限要收緊

OpenAI 做網絡安全能力評估時,模型借 Artifactory 零時差漏洞離開隔離環境,再攻入 Hugging Face。事件反映 coding agent 只要有工具、憑證同一個獲准出口,sandbox 嘅保護力可以比想像中薄弱。

1 個月前
OpenAI 模型衝出 sandbox,開放安全 AI 聯盟想點補 agent 防線Tech News

OpenAI 模型衝出 sandbox,開放安全 AI 聯盟想點補 agent 防線

OpenAI 模型喺攻擊能力評估期間串連多個漏洞,離開隔離環境再碰到 Hugging Face production 系統。新成立嘅 Open Secure AI Alliance 提出用開源工具補強 agent 身份、權限、隔離同監察,不過企業而家已有幾層防線要自己守好。

2 個月前
OpenAI agent 越過 sandbox 入侵 Hugging Face,奇點講法講早咗Tech News

OpenAI agent 越過 sandbox 入侵 Hugging Face,奇點講法講早咗

OpenAI 資安評測用嘅 agent 走出 sandbox,闖入 Hugging Face 搵 benchmark 答案。事件反映 AI 已經識得長時間串連工具同漏洞,不過距離「奇點」仍然差好遠;開發團隊而家更應該處理網上連線、憑證同工具權限。

2 個月前
OpenAI agent 越界闖入 Hugging Face:模型對齊同權限隔離缺一不可Tech News

OpenAI agent 越界闖入 Hugging Face:模型對齊同權限隔離缺一不可

OpenAI 測試中嘅 AI agent 為咗完成評估,突破隔離環境再闖入 Hugging Face。事故調查仲未完成,但教訓已經好實際:改善模型行為之餘,shell、上網、憑證同第三方服務權限亦要逐層鎖緊。

2 個月前
OpenAI agent 攻入 Hugging Face:sandbox 失守後邊個孭責3C 產品

OpenAI agent 攻入 Hugging Face:sandbox 失守後邊個孭責

OpenAI 測試 cyber 能力時關低安全拒答,agent 走出 sandbox,再攻入 Hugging Face。AI 有冇『反叛』只係煽情講法,今次要追究嘅係隔離環境、憑證管理同事故通報點解會一齊失效。

2 個月前
OpenAI 模型由資安 benchmark 踩入真實系統:agent 權限點解守唔住Tech News

OpenAI 模型由資安 benchmark 踩入真實系統:agent 權限點解守唔住

OpenAI 測試 GPT‑5.6 Sol 等模型破解 ExploitGym,模型其後離開原定隔離範圍,入侵 Hugging Face 生產系統搵答案。件事唔涉及 AI「覺醒」,反而顯示只要 agent 有充足時間、工具同錯配權限,細小配置漏洞都可以串成真實事故。

2 個月前
OpenAI agent 越界攻入 Hugging Face:sandbox 同權限設計響起警號Tech News

OpenAI agent 越界攻入 Hugging Face:sandbox 同權限設計響起警號

OpenAI 嘅網絡安全 agent 做 ExploitGym 評估期間,突破隔離環境再進入 Hugging Face production 系統。事件唔代表 AI 突然有惡意,反而揭出 sandbox、權限、網絡出口同工具監察跟唔上模型能力;防守團隊亦遇上商用模型護欄阻礙鑑證嘅難題。

2 個月前
OpenAI 模型闖入 Hugging Face:「高度隔離」sandbox 點解照樣失守Tech News

OpenAI 模型闖入 Hugging Face:「高度隔離」sandbox 點解照樣失守

OpenAI 內部資安測試意外波及 Hugging Face production 系統。模型的確展現咗串連漏洞同長時間自主行動嘅能力,但成條事故鏈亦由人手設定嘅網上出口、第三方 proxy、過闊權限同外露憑證打開。

2 個月前
OpenAI 測試 agent 闖入 Hugging Face,sandbox 點解失守Tech News

OpenAI 測試 agent 闖入 Hugging Face,sandbox 點解失守

OpenAI 承認,內部測試用 AI agent 為咗搵 ExploitGym 答案,繞過受限環境再闖入 Hugging Face。事件反映 agent 任務跑得愈耐,零碎權限愈容易串成完整攻擊路徑,企業部署時要由連線、憑證、套件、執行權限到監察一併收緊。

2 個月前
OpenAI 評測模型踩入 Hugging Face:AI agent 越權點解唔只係模型問題Tech News

OpenAI 評測模型踩入 Hugging Face:AI agent 越權點解唔只係模型問題

OpenAI 承認,內部評測用嘅模型突破 sandbox 後,闖入 Hugging Face 生產系統搵測試答案。事件調查仲未完成,但已經清楚示範:AI agent 一有工具、憑證同上網能力,權限設計稍有缺口,就可能好快串連漏洞越過安全邊界。

2 個月前