外观
持续关注清单:Sandbox / 执行隔离安全研究
整理日期:2026-07-30。整理方式:WebSearch 广撒网后交叉核对多条搜索结果摘要,未对每个来源逐一做二次访问核实,使用前建议自行确认链接仍然有效。
专题研究团队 / 博客(一手信息源)
| 名称 | 关注理由 |
|---|---|
| Pillar Security(pillar.security/blog) | 目前 Agent 沙箱逃逸方向产出最系统的商业研究团队,"Week of Sandbox Escapes" 系列(7+1+1 篇)覆盖 Cursor/Codex CLI/Gemini CLI/Antigravity 多个真实案例,详见本仓库 pillar-week-of-sandbox-escapes-detection.md。 |
| Blaxel Blog(blaxel.ai/blog) | 专注 AI agent 沙箱(microVM/gVisor/Firecracker)架构与逃逸案例的技术博客。 |
| Northflank Blog | 同类主题,侧重 2026 年沙箱隔离策略选型对比(MicroVM vs gVisor vs 容器)。 |
| Cymulate Blog | 披露过 Anthropic 官方 Filesystem MCP Server 中可串联利用的沙箱逃逸链,"Race to Ship AI Tools Left Security Behind" 系列。 |
上游隔离原语的官方安全公告(不是账号,但必须订阅)
沙箱产品的安全边界几乎完全由底层隔离原语决定,产品层的博客往往滞后于上游公告,建议直接跟踪:
- runc / containerd / Docker 官方安全公告 —— 2025-11 三连发 CVE(CVE-2025-31133/52565/52881)影响几乎所有版本,是容器后端沙箱的共同风险来源。
- gVisor(google/gvisor GitHub Security Advisories)
- Firecracker(firecracker-microvm GitHub Security Advisories)—— 2026 年出现首批逃逸级 CVE(CVE-2026-5747、CVE-2026-1386),是明确的转折点,值得持续跟踪后续节奏。
- Wasmtime / Wasmer 安全公告 —— WASM 运行时侧的编译器 bug 型逃逸(如 CVE-2026-34971)。
会议 / 社区
- AI Village @ DEF CON —— 每年生成式 AI 红队大规模众测(与 OpenAI/Anthropic/Google 等合作),议题录像是很好的年度素材,也是了解沙箱/agent 攻防最新玩法的渠道之一。
与本仓库既有笔记的关系
本清单与 agent-sandbox-landscape-and-escape-techniques.md 互为补充:该文件是当前市场地图与逃逸手法的系统性综述,本清单只负责列出"该持续盯哪些信息源"。