#沙箱逃逸
共 2 篇相关内容 · 安全漏洞、AI动态、技术文章
情报动态 2
安全 🔴
Cursor编辑器沙箱逃逸与任意文件写入漏洞 (CVE-2026-50548/50549)
AI代码编辑器Cursor在3.0之前版本存在两个严重沙箱逃逸漏洞,Agent终端命令可突破沙箱限制写入任意文件或通过路径规范化绕过检查。CVSS 9.8,影响广泛使用的AI编程工具。
安全 🔴
CVE-2026-42074 | OpenClaude沙箱逃逸致RCE (CVSS 9.8)
OpenClaude编码代理CLI的沙箱禁用参数(dangerouslyDisableSandbox)暴露给LLM,恶意模型可设置该参数逃逸沙箱执行任意系统命令。影响0.5.1之前所有版本,AI编码工具安全风险突出。