ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Docker 推出 Cloud Sandboxes 應對 AI Agent 安全風險

工具 1 個來源 · 1 小時前
為何重要

Docker 強調需將「Container 隔離應用程式」與「Sandbox 隔離 Agent 意圖」做出區分,這項技術演示證明瞭即便強大的 LLM 模型在強隔離基礎下仍無法突破限制。 此舉標誌著雲端平臺服務正從單純的運算資源租賃,轉向提供針對 AI Agent 複雜行為的安全治理能力,為企業佈署高風險或不受信任的 AI 元件建立了新標準。

面對 AI Agents 常因企圖取得環境狀態而突破傳統 Container 隔離的問題,Docker 在 WeAreDevelopers Conference 上推出了全新的 Cloud Sandboxes 解決方案。

  • 沙箱執行於 full micro VM 層級,能阻擋 Docker socket 等邊界逃逸途徑,確保 Claude 等模型無法存取宿主機檔案。
  • 服務內建 Secrets、Policies、網路配置與 CloudMCP gateways,並可透過更新後的 Kits 規範打包成標準 OCI image。
  • 定價從 Micro (1 VCPU, 2GB) 每小時 $0.07 起,至 XL (16 VCPUs, 32 GB) 每小時 $1.12 為止。
DockerAI AgentsCloud SandboxesMicro VMClaude

來源 · 1 篇報導

首發 The Register theregister.com 03:51