速報
AI 程式碼沙箱安全比較:引擎層面六項指標大揭密
本研究同時測量六項引擎層面的安全指標:主機攻擊面、資訊洩漏、深度防禦堆疊、公開 CVE 歷史、修補節奏與上游 fuzzing 狀況,評估五種 AI 沙箱產品如何將客戶程式碼與主機核心隔離。結果顯示,微型虛擬機、使用者空間核心與 OCI 容器在所有指標上均有明顯分野,但同類別產品間差異不大;
速報
本研究同時測量六項引擎層面的安全指標:主機攻擊面、資訊洩漏、深度防禦堆疊、公開 CVE 歷史、修補節奏與上游 fuzzing 狀況,評估五種 AI 沙箱產品如何將客戶程式碼與主機核心隔離。結果顯示,微型虛擬機、使用者空間核心與 OCI 容器在所有指標上均有明顯分野,但同類別產品間差異不大;
深度分析
研究者發現市售30至100美元的IPKVM存在九項安全漏洞,允許未驗證攻擊者取得root權限或執行惡意程式,導致即使防火牆嚴密的伺服器也可能被遠端接管,企業需即時掃描並加強VPN防護。Eclypsium於本週公布漏洞細節,四家製造商中僅有部分已釋出韌體更新,另有超過千台裝置在網路上被偵測到。