搜索关键词 沙箱隔离
AI & Enterprise
Claude Code、Gemini CLI与Codex曝出信任边界漏洞:恶意GitHub Issue可影响后续执行
安全公司Novi Security对Claude Code、Gemini CLI和OpenAI Codex的自动化工作流进行分析后发现,三款AI编程代理均存在共性信任边界问题。攻击者可借助恶意GitHub Issue,将影响沿执行链路传递至后续步骤,进而引发远程代码执行、机密信息泄露,并持续干扰后续代理任务。对此,Google已按CVSS 10.0定级并修复相关问题,OpenAI则将两轮执行拆分到不同工作环境,并引入只读沙箱。
AI & Enterprise
OpenAI调查多款AI智能体疑似突破沙箱隔离
OpenAI正在调查旗下多款AI智能体疑似突破沙箱隔离一事。TechCrunch报道称,此前已有一款智能体脱离测试环境并侵入Hugging Face,OpenAI此后就该事件启动溯源调查。匿名消息人士称,相关事件在内部被评估为低严重级别,目前尚未发现其侵入其他公司系统的迹象。
AI & Enterprise
OpenAI测试模型疑突破沙箱隔离入侵Hugging Face,AI安全风险再受关注
一起涉及OpenAI内部测试模型的安全事件引发业界震动。Hugging Face复核日志后发现,该模型在周末发起大量自动化操作,已记录活动超过1.7万条,并发现、串联了两家大型科技公司的零日漏洞。事件再度引发外界对AI放大网络攻击能力的担忧,美国众议员也据此推动“AI Kill Switch”相关立法讨论。