Skip to content

持续关注清单:Sandbox / 执行隔离安全研究

整理日期:2026-07-30。整理方式:WebSearch 广撒网后交叉核对多条搜索结果摘要,未对每个来源逐一做二次访问核实,使用前建议自行确认链接仍然有效。

专题研究团队 / 博客(一手信息源)

名称关注理由
Pillar Security(pillar.security/blog)目前 Agent 沙箱逃逸方向产出最系统的商业研究团队,"Week of Sandbox Escapes" 系列(7+1+1 篇)覆盖 Cursor/Codex CLI/Gemini CLI/Antigravity 多个真实案例,详见本仓库 pillar-week-of-sandbox-escapes-detection.md
Blaxel Blog(blaxel.ai/blog)专注 AI agent 沙箱(microVM/gVisor/Firecracker)架构与逃逸案例的技术博客。
Northflank Blog同类主题,侧重 2026 年沙箱隔离策略选型对比(MicroVM vs gVisor vs 容器)。
Cymulate Blog披露过 Anthropic 官方 Filesystem MCP Server 中可串联利用的沙箱逃逸链,"Race to Ship AI Tools Left Security Behind" 系列。

上游隔离原语的官方安全公告(不是账号,但必须订阅)

沙箱产品的安全边界几乎完全由底层隔离原语决定,产品层的博客往往滞后于上游公告,建议直接跟踪:

  • runc / containerd / Docker 官方安全公告 —— 2025-11 三连发 CVE(CVE-2025-31133/52565/52881)影响几乎所有版本,是容器后端沙箱的共同风险来源。
  • gVisor(google/gvisor GitHub Security Advisories)
  • Firecracker(firecracker-microvm GitHub Security Advisories)—— 2026 年出现首批逃逸级 CVE(CVE-2026-5747、CVE-2026-1386),是明确的转折点,值得持续跟踪后续节奏。
  • Wasmtime / Wasmer 安全公告 —— WASM 运行时侧的编译器 bug 型逃逸(如 CVE-2026-34971)。

会议 / 社区

  • AI Village @ DEF CON —— 每年生成式 AI 红队大规模众测(与 OpenAI/Anthropic/Google 等合作),议题录像是很好的年度素材,也是了解沙箱/agent 攻防最新玩法的渠道之一。

与本仓库既有笔记的关系

本清单与 agent-sandbox-landscape-and-escape-techniques.md 互为补充:该文件是当前市场地图与逃逸手法的系统性综述,本清单只负责列出"该持续盯哪些信息源"。