馬克雷達MARK RADAR
關於
EN
登入

SandboxJS 修補 CVSS 滿分漏洞,影響 AI 代理與隔離執行安全

1 篇報導 · 首次偵測 2026-05-20 · 最後活動 2026-05-20

SandboxJS 是開源 JavaScript 沙箱函式庫,常被 AI 代理與程式執行平台用來隔離不受信任的程式碼。其安全邊界一旦遭突破,攻擊者可能接管主機環境,因此漏洞也會直接威脅採用該元件的自動化服務與基礎設施。

SandboxJS 近期修補編號 CVE-2026-43898 的重大漏洞,CVSS 風險評分達滿分 10.0;攻擊者可藉此逃逸沙箱並執行任意程式碼。受影響用戶應立即升級至 0.9.6 版,並檢查 AI 代理及程式執行服務是否曾處理不受信任的輸入。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)