OpenAI
OpenAI 的 Codex 阻止了其自身的 `/cd` 命令削弱沙箱
rust-v0.151.0 版本把五项权限和沙箱相关内容列在 Bug Fixes 下,其中包括在权限变更后仍继续授权操作的陈旧分类。
6天前

专业报道人工智能
rust-v0.151.0 版本把五项权限和沙箱相关内容列在 Bug Fixes 下,其中包括在权限变更后仍继续授权操作的陈旧分类。
6天前

v2.1.251 版本列出了一起允许文件工具在获准路径外运行的符号链接竞争条件、插件路径遍历以及可关闭审计日志的设置,但没有发布安全公告。
6天前


维护者的账户在 6 月遭入侵。该警示于 8 月 26 日进入 GitHub 数据库,指向 0.6.4 版本,而 PyPI 发布已暂停。
2026年8月27日

CVE-2026-18252 属于不可信输入纳入:该 agent 从用户可控的位置读取配置。完整细节将继续保密约 30 天。
2026年8月27日

两份安全公告均于 8 月 19 日发出,针对 0.10.0 以下版本——该版本于 6 月 11 日登陆 PyPI。此后已发布 14 个版本。
2026年8月20日

一项有时间限制的 HackerOne 计划,单篇报告最高奖励 5 万美元;明确规定逃到 guest OS 不算。
2026年8月19日

Andreessen Horowitz 和 Bessemer 共同领投这轮 Series A,这个平台可为企业软件栈中不断增多的 AI agents 建立清单、监控并加以控制。
2026年7月21日

Pillar Security 的“Week of Sandbox Escapes”显示,AI 编码代理并非通过撞破围墙逃出隔离环境,而是通过写入文件,让沙箱外受信任的工具在之后执行。
2026年7月21日
