标签: #sandboxing
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 2 篇
AWS Lambda MicroVMs — 用 VM 隔离运行智能体写的代码,以及快照带来的新问题
AWS 于 2026 年 6 月 22 日发布了 Lambda MicroVMs。这是把 Firecracker 微虚拟机当作服务来卖的产品,瞄准的市场很明确 — 按租户隔离运行用户或 AI 生成的代码。它把容器共享内核的问题挪到了 VM 边界上,并且用从预先制作好的 Firecracker 快照恢复、而不是启动,来消除启动延迟。可正是这个快照制造了另一种问题 — 从同一镜像启动的每一个 MicroVM,都从字节级完全相同的内存状态出发
2026-07-16 · 25 分钟阅读 #security#firecracker#microvm#aws-lambda#sandboxingAI 编码智能体沙箱化:安全代码执行隔离与安全运维指南
随着 2026 年 AI 编码智能体的自主性不断提高,安全隔离已成为必需。本文涵盖 macOS sandbox-exec、基于容器的隔离、MicroVM 等实战沙箱化技术与运维指南。
2026-03-14 · 20 分钟阅读 #ai-agent#sandboxing#security#ai-platform#devops