速報
AI 程式碼沙箱安全比較:引擎層面六項指標大揭密
本研究同時測量六項引擎層面的安全指標:主機攻擊面、資訊洩漏、深度防禦堆疊、公開 CVE 歷史、修補節奏與上游 fuzzing 狀況,評估五種 AI 沙箱產品如何將客戶程式碼與主機核心隔離。結果顯示,微型虛擬機、使用者空間核心與 OCI 容器在所有指標上均有明顯分野,但同類別產品間差異不大;
速報
本研究同時測量六項引擎層面的安全指標:主機攻擊面、資訊洩漏、深度防禦堆疊、公開 CVE 歷史、修補節奏與上游 fuzzing 狀況,評估五種 AI 沙箱產品如何將客戶程式碼與主機核心隔離。結果顯示,微型虛擬機、使用者空間核心與 OCI 容器在所有指標上均有明顯分野,但同類別產品間差異不大;
深度分析
Mozilla公開以Anthropic Mythos結合自製agent harness分析Firefox原始碼的流程。團隊用改良模型搭配可執行測試與第二個LLM驗證,讓模型產出可觸發記憶安全缺陷的測試案例並自動確認。兩個月內找出271項漏洞,誤報顯著下降。