专题:sandboxing

按该标签聚合的大模型资讯列表(自动分类与标签提取)。2 篇文章。

官方Simon Willison2026/03/19 01:435860
提示注入触发恶意代码执行
Cortex 误判 `cat` 为安全命令

Snowflake Cortex AI 因提示注入漏洞导致恶意代码执行,暴露了沙箱安全策略的不足。攻击者通过隐藏代码在 README 文件中,诱导代理执行危险命令,引发对 AI 代理安全机制的质疑。该事件对开发者和研究人员具有重要警示意义。