SandboxJS 是開源 JavaScript 沙箱函式庫,常被 AI 代理與程式執行平台用來隔離不受信任的程式碼。其安全邊界一旦遭突破,攻擊者可能接管主機環境,因此漏洞也會直接威脅採用該元件的自動化服務與基礎設施。
SandboxJS 近期修補編號 CVE-2026-43898 的重大漏洞,CVSS 風險評分達滿分 10.0;攻擊者可藉此逃逸沙箱並執行任意程式碼。受影響用戶應立即升級至 0.9.6 版,並檢查 AI 代理及程式執行服務是否曾處理不受信任的輸入。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。