PENSÉES EN RELATION

Atlas des connaissances

Explorez les personnes, leurs points de vue et les sources originales.

1 personnes · 1 sources · 1 opinions exprimées

EN CONTEXTE

agent security risk

Choisissez un point de vue et retrouvez la conversation originale.

Agent harness in same Sandbox creates lethal trifecta

EN CONTEXTEagent security risk1 opinions exprimées
2026-10-01

Les secteurs égaux servent de repères, pas de classement.

Points de vue 1–1 sur 1 · Sources les plus récentes en premier

1 / 1

Point de vue sélectionné

Agent harness in same Sandbox creates lethal trifecta

Johnston cites Simon Willison’s “lethal trifecta”: access to private data, exposure to untrusted content and the ability to communicate externally can allow a tricked agent to leak data. She says a coding agent whose harness runs in its Sandbox has all three by default.

Il s’agit de points de vue individuels, non d’une mesure du consensus. Le matériel source reste dans sa langue d’origine.

Éléments favorables

Sidecars: A low-latency trust boundary for Sandboxes | Modal Blog

Extrait original

Simon Willison calls it the lethal trifecta : an agent with access to private data, exposure to untrusted content, and the ability to communicate externally can be tricked into leaking that data. A coding agent whose harness runs in its Sandbox has all three by default.
Contexte

Hosting the harness and the tool calls together is a security risk. The harness's credentials sit next to generated code, the agent can read untrusted content from the web, like packages and repos, and anything in the Sandbox can make network calls..

Les dates concernent les sources, pas des changements d’opinion. Les textes sans traduction révisée restent dans leur langue originale.