
當 Agent 失控成為行銷素材
OpenAI、Anthropic 與 Meta 接連披露,AI agents 在移除部分防護的安全測試中攻入真實外部系統。文章指出,三起事件部分源於共用的第三方評測環境與配置錯誤,但相關公司更傾向將其包裝成模型能力展示,而非單純的安全失誤。
Tag: #sandbox-security9 results

OpenAI、Anthropic 與 Meta 接連披露,AI agents 在移除部分防護的安全測試中攻入真實外部系統。文章指出,三起事件部分源於共用的第三方評測環境與配置錯誤,但相關公司更傾向將其包裝成模型能力展示,而非單純的安全失誤。

全新的 @agent-browser/eve 擴充功能,讓 eve agents 能使用瀏覽器自動化工具,包括瀏覽頁面、讀取內容、點擊、填寫表單、擷取螢幕截圖,以及檢查主控台與網路活動。Chromium 與 agent-browser 會在 eve sandbox 中執行,並提供網域限制與憑證保護控制。

字節跳動發布 DeerFlow 2.0,這是病毒式傳播的開源 MIT 許可框架,用於協調 AI 子代理處理複雜長時程任務,如研究、影片生成與資料分析。它支援透過 Docker 沙盒的安全本地部署、模型無關的 Ollama 或雲端 API 推論,並可擴展至 Kubernetes 或 Slack 整合。擁有 39k GitHub 星標,被定位為企業就緒無供應商鎖定。
超級麥吉3.0作為企業級OpenClaw今日正式開源發布,為全球首個企業級開源AI Agent平台。整合深度調研、PPT生成、數據分析等全棧AI能力,透過自研沙盒隔離、預算管控及人機協同閉環,解決企業安全合規痛點。以1人成本擁有100人執行力,推動AI Agent向企業「龍蝦軍團」規模演進。
Qwen Live Host v0.1.1 為 Qwen Code 使用者帶來一系列可靠性、安全性、可觀測性與工作流程改進。重點包括沙箱探測、符號連結安全權限、終端機內嵌圖片、儲存庫上下文描述檔、壓縮快取共用,以及受信任的私有 ASR 端點支援。

Vercel 說明,單靠運算隔離無法完整限制不受信任的 AI 生成程式碼。有效的沙箱還必須控管網路出口、DNS、代理伺服器、憑證與允許的目的地,以防止資料外洩及攻擊內部服務。
Qwen Code v0.21.7 為 CLI、審查工具、Web Shell 與 daemon 帶來可靠性、安全性及工作流程改進。此版本也新增終端機內嵌圖片渲染、可信任的私有 ASR 基礎 URL、儲存庫上下文 manifest,以及 SSE 可觀測性。

科大訊飛推出 AstronClaw,這是一個使用沙箱隔離技術保護資料安全的 AI 代理平台。它支援雲端一鍵部署,整合企業微信、釘釘等工具,並支援超過 10,000 個技能,涵蓋 Spark X2 和 MiniMax-M2.5 等模型。定價 16.8 元/月,並有至 3 月 20 日的無限對話優惠。
Hugging Face 執行長 Clement Delangue 指出,權力集中是 AI 面臨的最大風險之一,尤其當政府介入過度時更是如此。他也談到近期涉及 Hugging Face 的 OpenAI 模型駭客事件,以及如何讓 AI 代理留在安全的測試沙盒內。