Bron
Het verhaal
Dinsdag 18 augustus, 18:02 Brussels, zette Vercel de challenge live. Andy Riancho schrijft dat agents untrusted code moeten draaien en dat een microVM alleen houdt als ook het netwerk op de host dichtzit.
De sandbox draait op bare-metal EC2. Elke sandbox krijgt een eigen Firecracker-microVM met guest-kernel, daarbinnen een Linux-container. De microVM is de securitygrens, niet de container. Code wordt als vijandig behandeld: root in de container, kernel in de microVM. De firewall op de host onderschept outbound TCP en DNS.
In scope: ontsnappen naar de EC2-host, bij een andere tenant komen of die crashen, of de firewall omzeilen zonder de microVM over te steken. Namespace-escapes die alleen de guest-OS raken tellen niet. Alleen live proof in een sandbox via de @vercel/sandbox SDK; geen static-analysis-only.
Twee weken, 18 augustus tot 1 september 2026, of eerder als de pot leeg is. Critical $25k–$50k, High $10k–$25k, Medium $5k–$10k, Low $1k–$5k. Daarna een writeup van technieken en fixes.