#沙箱逃逸
共 3 篇相关内容 · 安全漏洞、AI动态、技术文章
情报动态 3
安全 🔴
vm2 沙箱逃逸远程代码执行漏洞 (GHSA-cfcw-xp6x-25gj)
Node.js 沙箱库 vm2 存在沙箱逃逸漏洞,CVSS 评分 9.8,攻击者可在沙箱内执行任意代码逃逸到宿主机。项目已停止维护,强烈建议迁移到其他沙箱方案。
安全 🔴
Cursor编辑器沙箱逃逸与任意文件写入漏洞 (CVE-2026-50548/50549)
AI代码编辑器Cursor在3.0之前版本存在两个严重沙箱逃逸漏洞,Agent终端命令可突破沙箱限制写入任意文件或通过路径规范化绕过检查。CVSS 9.8,影响广泛使用的AI编程工具。
安全 🔴
CVE-2026-42074 | OpenClaude沙箱逃逸致RCE (CVSS 9.8)
OpenClaude编码代理CLI的沙箱禁用参数(dangerouslyDisableSandbox)暴露给LLM,恶意模型可设置该参数逃逸沙箱执行任意系统命令。影响0.5.1之前所有版本,AI编码工具安全风险突出。