AI-Jail: update de segurança, Docker vira opt-in A security vulnerability in the AI-Jail sandbox, reported via issue #88 by @mdindoffer, allowed a sandbox escape through a Docker socket passthrough that granted effective host root access. The fix is available in version 1.16.0, which makes Docker socket mounting opt-in rather than automatic. Users are advised to update immediately. Hoje de manhã abriram um issue importante no repositório do ai-jail https://github.com/akitaonrails/ai-jail : o issue 88 https://github.com/akitaonrails/ai-jail/issues/88 , reportado pelo @mdindoffer https://github.com/mdindoffer , com o título “Sandbox escape via a docker socket passthrough effective host root ”. O report procedia, e a correção já está disponível na v1.16.0 . Se você usa o ai-jail, o update é o de sempre: Arch Linux AUR yay -Syu ai-jail-bin Homebrew macOS / Linux brew update && brew upgrade ai-jail crates.io cargo install ai-jail --force mise mise cache clear && mise upgrade github:akitaonrails/ai-jail Até a v1.15.x, o ai-jail montava o socket do Docker dentro da jaula automaticamente, sempre que /var/run/docker.sock existia no host. Read-write. Sem aviso, sem flag, sem pedir opinião. Eu documentei isso no README como “favorece usabilidade”, e era verdade: agente de coding frequentemente precisa rodar um docker compose pra subir banco de testes, e o passthrough automático poupava configuração.