./новости · 31 июля 2026 г.
новость
Побег ИИ из песочницы - брак провайдера, а не сила модели: Replit держит песочницы с 2016 года
источник: @amasad · X·
машинная выжимка · сверена с источником

Amjad Masad
@amasad
Песочницы - это сложно. На фоне всех этих историй «ИИ сбежал из песочницы» легко подумать: «ну и жуть этот ИИ». Но большинство AI-компаний и свежих «провайдеров песочниц» делают совсем базовые ошибки. В Replit мы держим песочницы с 2016 года, и по нам били все хакеры и государственные группы, какие только есть. Так что кое-чему научились. Главный совет: исходите из того, что zero-day уязвимости существуют, потому что они существуют. И думайте слоями защиты в модели zero-trust. Подробнее здесь: https://replit.com/blog/defense-in-depth-how-replit-secures-every-layer-of-the-vibe-coding-stack
· 5,9 тыс. просмотров
Replit держит песочницы с 2016 года и всё это время отбивается от хакеров и государственных групп - об этом 31 июля написал основатель компании Амджад Масад. Причина громких побегов ИИ из песочницы, по его словам, не в моделях: базовые ошибки делают сами AI-компании и новые провайдеры песочниц. Совет Масада: считать, что zero-day уязвимости уже есть, и строить защиту слоями по принципу zero-trust.
Почему это важно: Раньше каждая история про сбежавшего из песочницы агента читалась как история про страшный ИИ. Масад разворачивает её к инженерам: ломается не модель, ломается изоляция, которую собрал провайдер. Для практика меняется вопрос при выборе среды под агента: не насколько умна модель, а сколько слоёв защиты останется, когда первый слой уже пробит. Zero-trust здесь значит, что песочница не доверяет коду внутри себя по умолчанию. Кто именно из провайдеров ошибается, Масад не назвал.
Что дальше: Техника Replit разобрана в блоге по ссылке из твита. Практический замер для своей песочницы: ответить, что удержит чужой код, если исходить из того, что zero-day в ядре уже есть.
первоисточник