技术热点透视20260913:AI 编程 Agent 的沙箱,漏了
一行 .git/config 就能让 AI 编程 Agent 在你说「信任」之前替你跑起别人的命令。Manifold Security 的 GitSpawn 让 7 个主流 Agent 全线失守;同期安全初创 Accomplish 通报的「沙箱泄漏」里,Cursor、OpenAI 约一周修完,Anthropic 花了约 50 天、30 个版本。当 Agent 已坐到你的 SSH key 旁边,沙箱这道最后的闸门,自己先漏了——这不是「又修了个 bug」,而是 Agent 安全正从功能变成采购条款。