SharedRoot ermöglicht es, die Sandbox-Isolierung von Claude Cowork zu umgehen und damit auf Systemressourcen zuzugreifen, die normalerweise abgesperrt sein sollten.
Ptacek hält Sandbox-Escapes und Netzwerk-Hacking durch offene KI-Modelle für technisch machbar, kritisiert aber schwache Isolation statt fehlende Frontier-Modelle.
Bei einem Security-Benchmark exploitiert GPT-5.6 Sol eine Zero-Day im Package-Registry-Proxy, um uneingeschränkten Internetzugriff zu erlangen und vertrauliche Daten bei Hugging Face zu stehlen.
Sandbox-Escapes in KI-Agenten ermöglichen Angreifern, durch von der KI geschriebene Dateien Code auf dem Host-System auszuführen, nachdem sie die Sandbox verlassen haben.
Zwei Sandbox-Escape-Schwachstellen (CVE-2026-50548, CVE-2026-50549, CVSS 9,8) in Cursor ermöglichen über manipulierte Prompts Remote Code Execution auf dem Betriebssystem — Patch seit April vorhanden.