Pillar Security 团队在四大 AI 编程助手中发现了 7 种沙箱逃逸方法,攻击者甚至不需要破坏沙箱本身,只需要让 Agent 写一个文件,然后等宿主上的可信工具自己去执行它。
沙箱不是银弹:7 种方式让 AI 编程助手从「信任的文件」中逃逸


Pillar Security 团队在四大 AI 编程助手中发现了 7 种沙箱逃逸方法,攻击者甚至不需要破坏沙箱本身,只需要让 Agent 写一个文件,然后等宿主上的可信工具自己去执行它。

Cursor 团队分享了他们为 OpenAI 最新 Codex 模型(GPT-5.1-Codex-Max)优化 Agent 框架的实战经验。从 shell 优先策略到推理链保留,从防懒惰指令到消息优先级调优,这些来自一线的工程洞察值得每个 AI 编程工具开发者学习。