利用Docker socket逃逸AI编码工具:Codex、Cursor、Gemini CLI都中招
讨论来源: hackernews作者: BlueBerry2001热度: 2发布于 2026年7月22日
研究人员发现,通过Docker socket可以轻松绕过Codex、Cursor和Gemini CLI的安全沙箱,让AI模型执行未经授权的操作。这篇讨论深入分析了攻击原理和防御建议。
- Cursor
- codex
- LLM
- security
- Docker
- Gemini CLI
- sandbox escape
评论
登录后即可评论
还没有评论,来发第一条吧。