Thoát khỏi hộp cát là tình huống trong đó một chương trình hoặc AI agent bị mắc kẹt trong môi trường thực thi bị cô lập sẽ phá vỡ các hạn chế dự kiến và giành được quyền truy cập trái phép vào hệ thống hoặc mạng máy chủ.
Hộp cát là một môi trường biệt lập trong đó mã độc hại và các quy trình không đáng tin cậy được thực thi riêng biệt với hệ thống chính và được sử dụng rộng rãi trong các chức năng thực thi mã AI agent, thực thi plug-in trình duyệt, nền tảng thực thi vùng chứa, v.v. Thoát khỏi hộp cát đề cập đến một sự kiện trong đó kẻ tấn công khai thác ranh giới cách ly được cấu hình kém hoặc lỗ hổng trong quá trình triển khai để giành quyền truy cập vào hệ thống tệp, mạng và các quyền mà lẽ ra không thể truy cập được. Trong các hoạt động thực tế tính đến năm 2026, số lượng cấu hình trong đó các AI agent được trang bị các công cụ thực thi mã tùy ý đang tăng lên nhanh chóng và người ta đã chỉ ra rằng các cài đặt cấp phép vùng chứa lỏng lẻo và các hạn chế về đường dẫn tệp có thể là điểm khởi đầu để trốn thoát. Phương pháp lựa chọn cơ bản trong trường này là một thiết kế không chỉ dựa vào việc hạn chế một quy trình duy nhất mà còn bao gồm nhiều lớp bảo vệ, chẳng hạn như chặn mạng và đặt hệ thống tệp ở chế độ chỉ đọc. Thách thức thực tế là xác định sự cân bằng giữa sức mạnh của sự cô lập và tốc độ phát triển, có tính đến chi phí kiểm toán và đánh giá của bên thứ ba.