GitHub Copilotの「ローカルサンドボックス」がパブリックプレビュー開始。エージェントセッションのファイルシステムアクセス・ネットワーク接続・Git/GitHub認証情報を制限し、意図しないコマンドの影響範囲を抑える。プロジェクト単位または「/sandbox」コマンドで設定可能。
Perplexityのセキュリティ研究組織「Secure Intelligence Institute」が、Perplexity Computerを支えるサンドボックス「SPACE」に対し9種類のAIモデルで攻撃を試行。VMからホストへの脱出は皆無だったが、修正前は4モデルがネットワーク制限を突破した。