#Sandboxing

Marcus Schulerschuler
2026-01-26

Google developer Paul Kinlan built Co-do to test whether browsers could sandbox AI agents without the overhead of container VMs. His prototype uses File System Access API and Web Workers to isolate AI operations, but key limitations remain: Chrome-only compatibility and potential for AI-generated files to contain malicious code that executes outside browser protection.

implicator.ai/your-browser-alr

2026-01-22

Заметки на полях: Изолируем Lua окружение в C++ приложении

Скриптовые языки уже давно и прочно заняли свою нишу в игрострое — они существенно упрощают описание игровой логики, уровней, ресурсов, диалогов, квестов, UI и чего только не. Что позволяет отдать эти задачи целиком и полностью в творческие руки гейм-/левел-/прочих-дизайнеров и других членов команды, которым не нужно обладать знаниями в том же C++. Разделение ответственности, ускорение разработки, облегчение моддинга возможность, по завершению разработки самого движка, вышвырнуть программистов на мороз и стричь купоны на бесконечных дополнениях — в общем, одни только плюсы. Да? Да. А ещё дыры в безопасности и ... ... уйма путей уронить стабильность.

habr.com/ru/articles/987882/

#c++ #lua #разработка_игр #песочницы #sandboxing #изоляция_ресурсов #скриптовые_языки

Tao of Mactaoofmac
2026-01-18

Notes for January 1-18

Return to work happened mostly as expected–my personal productivity instantly tanked, but I still managed to finish a few things I’d started during the holiday break–and started en(...)

taoofmac.com/space/notes/2026/

Notes for January 1-18
N-gated Hacker Newsngate
2026-01-18

🎩✨ Behold! Another open-source tool, because who doesn't love turning their Mac into a virtual circus? 🎪🤹‍♂️ Just what we needed, a "revolutionary" way to run sandboxes with the same excitement as watching paint dry. 🌧️💤
cua.ai/docs/lume/guide/getting

Michael Russo (@mjrusso)

mquickjs(Micro QuickJS)의 WASM 빌드를 자동으로 게시하는 오픈소스 프로젝트를 공개했다는 알림입니다. 신뢰할 수 없는 코드를 실행해야 할 때 WASM 샌드박스된 JavaScript 인터프리터가 적합하며, 해당 작업은 @simonw의 탐색적 연구를 기반으로 하여 일부 해킹을 제거한 개선판이라고 설명합니다.

x.com/mjrusso/status/201014893

#opensource #wasm #microquickjs #sandboxing

2025-12-16

#AIAnToan #Sandboxing #KhoaHocDuLieu #AIQuanLy

Giới hạn hành vi tự chủ của agent AI thông qua sandboxing – bài viết phân tích rủi ro từ truy cập tool không kiểm soát, lộ trình mạng/hệ thống, và các giải pháp như Docker, Firecracker, gVisor. Tìm hiểu cách tối ưu an toàn trong sản phẩm.

#AIUnsafe #AnToanCongNghe #QuanLyAI #Container #MicroVM #GVisor #DevOps #Cybersecurity

reddit.com/r/programming/comme

2025-11-16

Гайд по архитектуре браузерных песочниц: как работает изоляция JavaScript-кода

Всем привет! Последние несколько месяцев я работаю над пет-проектом — интерактивной образовательной платформой для изучения Web Audio API и принципов обработки и синтеза цифрового звука. На платформе пользователи смогут решать задачи, программируя на JavaScript прямо в браузере. Эти программы выполняются в изолированной среде — песочнице , где пользовательский код не может повлиять на работу самой платформы. Когда я начал реализовывать песочницу для своего проекта, я быстро понял, что это куда сложнее, чем кажется на первый взгляд. Я перепробовал разные подходы и убедился, что тема изоляции кода в браузере далека от очевидной, а большинство материалов в сети рассматривают её лишь поверхностно. Из моих исследований и экспериментов выросла эта статья — подробный разбор того, как устроены песочницы в браузере и какие архитектурные принципы и нюансы безопасности лежат в их основе. Устроиться поудобнее и погрузиться в тему

habr.com/ru/articles/965830/

#песочница #sandbox #sandboxing #изоляция #iframe #realm #shadowrealm #архитектура_песочниц #изоляция_кода

2025-11-15

Dropserver progress update for October 2025: I talk about shipping for the Mac and for Linux on arm64 🎉 plus some work on the Windows version.

Also, some talk about #sandboxing on #MacOS.

olivierforget.net/blog/2025/dr

N-gated Hacker Newsngate
2025-11-09

🍾🤡 , the high-tech innovation to , because who needs robust security when you can just pop your way to safety? 🎈✨ Welcome to the future of sandboxing: as strong as the packaging your last Amazon delivery came in. 🚀🛍️
blog.netbsd.org/tnf/entry/gsoc

Verfassungklage@troet.cafeVerfassungklage@troet.cafe
2025-11-08

#Flatpak1.17 - das steht uns bevor - #fosstopia:

Nach einer längeren #Entwicklungsphase meldet sich #Flatpak eindrucksvoll zurück. Sebastian Wick von Red Hat hat kürzlich Einblicke in die Arbeit am beliebten #Linux- #Sandboxing- #Framework gegeben. Die Pre-Release-Version 1.17 markiert die erste Aktualisierung seit sechs Monaten und startet eine neue instabile Serie und beerbt Version 1.16.1.

fosstopia.de/flatpak-1-17-das-

2025-11-04

Is your browser really safe? Hackers are outsmarting traditional sandboxes with crafty extensions and clever credential theft. It’s time to rethink security and add extra layers of protection.

thedefendopsdiaries.com/browse

#browsersecurity
#sandboxing
#cyberthreats
#credentialtheft
#maliciousextensions

2025-10-23

I know Meta sucks but Instagram is basically the only way I keep up-to-date with political/social happenings in my area and with friends.

I heard that there are more scary TOS changes happening soon so I've been experimenting with using Islands the sandbox my Meta apps on my device.

I know it's not a total solution, but at least it cuts off Meta from accessing most information on my device, save SMS and IMEI but I almost never use SMS anyway.

I also know it doesn't stop Meta from harvesting messaging data which is the real challenge here. I wish there was a simple way to disable messaging or direct people to my Signal.

#Sandboxing #DataPrivacy #DigitalPrivacy #Meta

2025-10-22

Living dangerously with Claude - I gave a talk last night at Claude Code Anonymous in San Francisco, the unoff... - simonwillison.net/2025/Oct/22/ #prompt-injection #annotated-talks #lethal-trifecta #generative-ai #coding-agents #claude-code #sandboxing #anthropic #security #claude #llms #ai

2025-10-20

Claude Code for web - a new asynchronous coding agent from Anthropic - Anthropic launched Claude Code for web this morning. It's an asynchronous cod... - simonwillison.net/2025/Oct/20/ #async-coding-agents #prompt-injection #lethal-trifecta #armin-ronacher #generative-ai #coding-agents #claude-code #disclosures #sandboxing #anthropic #security #claude #jinja #llms #ai

2025-10-11

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst