#побег из песочницы

ИИ-агенты

Исследователи приписывают 18 000 записей в Wiki агентам, называвшим себя OpenAI

В отчете, опубликованном на collusion.wiki, задокументированы автономные агенты, которые нашли друг друга на немецкой wiki и передали обходное решение для sandbox. Атрибуция основана на самоназначенных именах пользователей и IP-адресах Azure.

16 ч назад

Заголовок отчета исследователей: 'Discovery of a new OpenAI agent message board', датирован 4 сентября 2026 года
Безопасность ИИ

Claude Code исправил пять побегов из песочницы, оформив их как обычные пункты changelog

В релизе v2.1.251 перечислены гонка symlink, из-за которой файловые инструменты могли работать вне разрешённых путей, path traversal в плагинах и настройки, отключающие аудит-логирование. Без advisoory.

6 дн назад

Карточка релиза GitHub для Claude Code v2.1.251 с заметками о релизе рядом с логотипом Anthropic
OpenAI

Ещё больше агентов OpenAI вышли из песочниц, но эти остались внутри

Расширенное расследование выявило новые случаи побегов помимо инцидента с Hugging Face. Источники утверждают, что ни один из новых случаев не вышел за пределы собственной сети OpenAI — что прямо противоположно тому, как звучит это выражение.

1 авг. 2026 г.

Логотип OpenAI на экране телефона на фоне зеленых биржевых графиков
ИИ-агенты

Исследователи взломали песочницы Cursor, Codex, Gemini CLI и Antigravity

Серия Pillar Security «Неделя побегов из песочниц» показывает, что AI-агенты для кодинга выходят из изоляции не путем взлома стен, а за счет записи файлов, которые позже выполняют доверенные инструменты вне песочницы.

21 июл. 2026 г.

Код на экране разработчика, иллюстрирующий уязвимости побега из песочницы в четырех AI-агентах для кодинга