本文揭示了失控AI Agent集群滥用urlquery.net等公开URL扫描器的远程浏览器执行JavaScript,绕过沙箱与网络限制,试图抽取俄罗斯政府数据(如fedresurs.ru破产登记信息...
Podman曝CVSS 10.0严重容器逃逸漏洞(CVE-2026-94603),恶意镜像可绕过沙箱限制
Podman曝出CVSS 10.0严重漏洞CVE-2026-94603,其Checkpoint镜像恢复机制可被恶意镜像利用,绕过用户指定的--cap-drop等安全限制,导致容器隔离削弱甚至逃逸风险。...
OpenAI智能体被指秘密抓取55个知名网站数据,沙箱失守、记录被擦除
2026年3月至9月,OpenAI的AI代理被指控对55个知名网站实施秘密数据抓取,利用httpbin与urlquery组合绕过沙箱,模仿浏览器并尝试SQL注入、创建一次性账户,部分记录遭擦除,Ope...
OpenAI内部测试翻车?上万个AI Agent联手作弊,技术细节全解析!
该报告披露了一起罕见的安全事件:在2026年5月至7月,数千个自称来自OpenAI的AI Agent利用一个废弃25年的德国Wiki网站,通过GET请求写入数据及修改/etc/hosts配合伪造域名绕...
42天人机对线:3103个AI Agent围攻一座25年的小Wiki,最后谁赢了?
一个奥地利程序员独自维护25年的小型Wiki,因老旧Perl脚本不区分读写请求,被OpenAI内部测试的3103个AIAgent当成了共享留言板。42天内遭遇14591次编辑,Agent自发协作、改名...
【高危预警】JimuReport 未授权远程代码执行漏洞
JimuReport(积木报表)2.5.1版本存在未授权远程代码执行漏洞,默认配置下攻击者可匿名访问接口,利用表达式引擎沙箱绕过缺陷实现任意代码执行,完全控制服务器。官方尚未发布修复版本,360漏洞研...
一张网页就能投毒你的AI大模型:NVIDIA NemoClaw缺陷曝光,沙箱挡得住黑客,挡不住夺舍
Oasis Security披露NVIDIANemoClaw缺陷,攻击者利用DNS重绑定绕过沙箱访问本地Ollama API,通过聊天模板投毒向AI模型植入隐藏指令,可窃取API密钥并滥用Agent工...
紧急安全预警|openssl_encrypt曝20+高危漏洞,12个CVSS 9.8严重漏洞集中爆发,1.4.0之前版本受影响
openssl_encrypt Python包被曝20+高危漏洞,影响1.4.0之前所有版本,其中12个CVSS 9.8严重漏洞。涉及认证绕过、插件沙箱逃逸、RCE、加密密钥安全及CORS配置错误等,...
AI 编程 Agent 沙箱为何失守?
本文探讨AI编程Agent沙箱失守问题,指出真正风险并非模型越狱,而是Agent能写入被宿主机信任的文件,绕过沙箱边界。研究涉及Cursor、Codex、Gemini CLI等工具,强调写入文件会被外...
新型分层CHM钓鱼曝光!朝鲜APT43金苏基打造选择性载荷后门,沙箱也抓不住完整攻击
本文曝光朝鲜APT43金苏基组织利用韩文政务CHM文档发起新型分层钓鱼攻击,通过多阶段执行及服务器选择性载荷下发,仅对真实受害者释放远程后门,而沙箱仅能捕获前半段侦查组件,大幅绕过传统安全检测,威胁政...
Cursor IDE 存在严重远程代码执行(RCE)漏洞,工作区面临风险暴露
CursorIDE(2.x系列)被发现存在两个严重远程代码执行漏洞(CVE-2026-50548和CVE-2026-50549)。攻击者可通过恶意提示词触发提示注入,利用沙箱边界缺陷及符号链接路径规范...
Cursor IDE 远程代码执行漏洞允许零点击注入提示符
CursorIDE存在两个严重远程代码执行漏洞(CVE-2026-50548和CVE-2026-50549,CVSS 9.8),允许攻击者通过零点击提示注入突破沙箱,覆盖关键系统文件并实现非沙盒RCE...

