#sandbox
-
qBittorrent «сбежал из песочницы, чтобы творить дела»
Шутливая заметка в Mastodon о непослушном торрент-клиенте набрала сотни голосов на Hacker News, хотя подробностей в самом сообщении почти нет.
-
Auto Mode в Claude Code не спасает от prompt injection
Исследователь Йоханн Рехбергер показал атаку, которая обходит защитный режим Claude Code в 80% случаев — а иногда сама защита мешает агенту остановить вредоносный код.
-
Docker представил Sandboxes — одноразовые изолированные среды для ИИ-агентов
Docker анонсировал Docker Sandboxes — одноразовые изолированные песочницы, предназначенные для запуска ИИ-агентов. Продукт вызвал заметное обсуждение на Hacker News.
-
Побег из песочницы n8n: редактор рабочих процессов мог запускать команды ОС
В платформе автоматизации n8n закрыли уязвимость высокой степени опасности: аутентифицированный редактор рабочих процессов мог вырваться из песочницы выражений и выполнять команды операционной системы с правами процесса n8n.
-
Неделя побегов из песочницы: 7 уязвимостей в четырёх ИИ-помощниках для кода
Исследователи Pillar Security обнаружили семь способов обойти изоляцию в Cursor, Codex, Gemini CLI и Antigravity. Почти во всех случаях агенту не пришлось ломать песочницу напрямую — достаточно было записать файл, которому потом доверял хост.