← AI 情报

利用Docker socket逃逸AI编码工具:Codex、Cursor、Gemini CLI都中招

讨论来源: hackernews作者: BlueBerry2001热度: 2发布于 2026年7月22日

研究人员发现,通过Docker socket可以轻松绕过Codex、Cursor和Gemini CLI的安全沙箱,让AI模型执行未经授权的操作。这篇讨论深入分析了攻击原理和防御建议。

  • Cursor
  • codex
  • LLM
  • security
  • Docker
  • Gemini CLI
  • sandbox escape
查看原文 →

评论

登录后即可评论

还没有评论,来发第一条吧。