👨💻 Почему sandboxing Python внезапно стал критичным для AI-агентов
В Python до сих пор нет надёжного способа безопасно запускать недоверенный код. И это не потому, что никто не пытался — просто сам язык слишком интроспективный. Через traceback и object graph можно добраться до внутренностей интерпретатора, даже если вы «всё закрыли». Поэтому sandbox внутри Python не работает. Работает только одно — запускать Python в sandbox.
🔛 Раньше это была почти теоретическая проблема. Сейчас — нет.
Python стал языком по умолчанию для AI и агентных систем. Агенты читают файлы, ходят в базы, парсят веб и исполняют код, сгенерированный моделью или пришедший извне. Недоверенный код перестал быть редкостью — он стал частью обычного флоу.
Добавьте к этому prompt injection. LLM не понимают, где system prompt, а где вредоносная инструкция. И это не лечится «лучшими промптами». Это архитектурная особенность, а значит — вопрос безопасности.
😉 Выход здесь один: изоляция и принцип наименьших привилегий. Не давать агенту больше доступа, чем ему действительно нужно, и считать, что однажды он обязательно сделает что-то не так.
Дальше — подробнее про Firecracker, gVisor, WebAssembly и почему task-level isolation может оказаться ключевой.
👉 Продолжение в статье.
📍 Навигация: Вакансии • Задачи • Собесы
🐸 Библиотека питониста
#буст
Post #7417
3.87K

- 👍 4
- ❤ 2
- 😁 1