灏天文库

沙箱逃逸 · Agent 写的代码怎么跑不出去

作者: 灏天 · 收录于 AI安全与攻防

内容摘要

 沙箱逃逸 · Agent 写的代码怎么跑不出去 灏 灏天文库 · AI 安全与攻防 第 3 期 AI 安全与攻防 · 第 3 期 沙箱逃逸 · Agent 写的代码 跑不出去 sandbox escape · 容器隔离 · 网络隔离 Agent 跑代码不隔离,等于把服务器钥匙交出去。沙箱逃逸走三条路—— 网络外联、文件系统越界、子进程提权 ,外加一条"环境变量窃取"。光套个容器不够,还要 断网 + 清 secrets + 限系统调用 ,缺一项都漏。 ⏱ 约 9 分钟 🎯 让 Agent 跑代码的工程师 📦 源:Code Interpreter 沙箱设计 01 反共识:容器不是沙箱,只是沙箱的一层 很多人觉得"用 Docker 跑 Agent 代码就安全了"。容器只隔离了文件系统和进程命名空间, 没断网、没清 secrets、没限系统调用 ——这三项漏一个,逃逸就成。

打开完整知识页 返回工坊集