Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Elindult a Hack Monty harmadik köre, 20 ezer dollár a tét

2026. augusztus 12. 11:00Forrás: Pydantic
Elindult a Hack Monty harmadik köre, 20 ezer dollár a tét
Kép: Pydantic

A Pydantic elindította a Hack Monty harmadik, egyben utolsó körét, amelyben a résztvevőknek a Monty sandbox biztonságát kell tesztelniük. A programban akár 20 000 dolláros jutalom is szerezhető, miközben a második körben senki sem jutott ki a sandboxból.

A lényeg röviden
  • A Hack Monty harmadik köre augusztus végéig tart.
  • A maximális jutalom 20 000 dollár.
  • A második körben senki sem tört ki a sandboxból, és nem fizettek jutalmat.
  • A Monty most alfolyamatban, WebSocket-kapcsolaton keresztül is futtatható.
  • A Pydantic a harmadik kör után tervezi kiadni a Monty V1 verzióját.

A második körben nem történt sandboxkitörés

A Pydantic augusztus 12-i közlése szerint a Hack Monty második köre május végétől egy REST-alapú honeypoton futott. A résztvevők közül senki sem jutott ki a sandboxból, és a két titkos érték egyikét sem olvasták ki. Emiatt jutalmat sem fizettek.

A fejlesztők több hasznos hibajelentést kaptak. Ezek között összeomlások, az erőforrás-korlátok szélsőséges esetei és CPython-kompatibilitási hiányosságok szerepeltek, de egyik bejelentés sem jelentett határátlépést a sandboxból. A Pydantic felidézte, hogy az első körben egy use-after-free típusú hibával kevesebb mint 48 óra alatt sikerült elnyerni a jutalmat.

Alfolyamatokra és WebSocketre épül az új kör

A Monty május óta több fontos változáson ment keresztül. A CPython-kompatibilitás jelentősen javult, a legnagyobb módosítás azonban az, hogy a rendszer most már külön alfolyamatban fut. Így az AST feldolgozása, a Ruff használatával végzett műveletek, a ty típus-ellenőrzése vagy a kód futtatása közben bekövetkező pánik és memóriahiba csak az adott dolgozót állítja le, nem az egész ügynökfolyamatot.

A Pydantic egyedi memóriaallokátorral pontosabban tudja mérni és korlátozni a memóriahasználatot, valamint leállíthatja a folyamatot, ha az együttműködő időkorlát megvalósítása kihagy egy ellenőrzési útvonalat. Egyetlen folyamat vagy szerver több dolgozót is futtathat párhuzamosan. A dolgozók alap memóriaigénye akár 2 MB is lehet, ehhez adódik a korlátok és az opcionális típus-ellenőrzés memóriaigénye. A Pydantic szerint így egy gépen több száz példány is elindítható.

A működéshez protobuf-alapú átviteli protokollt építettek, amely WebSocket-kapcsolaton keresztül is használható. A külső futtató a közlemény szerint erősebb biztonsági elkülönítést ad, mivel egy sandboxkitörés a Montyt futtató gépet érintené, nem az ügynök vagy az alkalmazás kódját futtató gépet. A megoldás központi megfigyelést és skálázást is lehetővé tesz.

Így lehet részt venni a Hack Monty harmadik körében

A harmadik kör augusztus végéig tart, a maximális jutalom 20 000 dollár. A leggyorsabb belépési lehetőség a hackmonty.py parancssori eszköz, amely helyi Python-fájlt küld a sandboxba, és megjeleníti, hogyan kezeli a rendszer a gazdagéphívásokat és a névlekérdezéseket. A Pydantic példaként a következő parancsokat adja meg: uv run hackmonty.py -c '1 + 1' és uv run hackmonty.py my_attack.py.

A résztvevők a -g kapcsolóval segédfájlt adhatnak meg, a -t kapcsolóval típus-ellenőrzést kérhetnek, a --mount kapcsolóval pedig helyi könyvtárat csatolhatnak a sandboxhoz. Saját kliens készítéséhez telepíthető a pydantic-monty-client csomag, majd az AsyncMontyWebsocket használatával a wss://hackmonty.com/ címhez lehet kapcsolódni.

Az új szabályok szerint részleges jutalom járhat, ha valaki összeomlasztja vagy működésképtelenné teszi magát a WebSocket-szervert. A Pydantic azt is vizsgálja, ha valaki bizonyíthatóan eléri a csatolt könyvtáron kívüli fájlokat vagy más erőforrásokat. A teljes kör szabályai a pydantic.dev/hack-monty oldalon olvashatók. A próbálkozásokat a rendszer naplózza, a részletek megtekintéséhez a Logfire projekt használható.

A harmadik kör után stabil kiadás jöhet

A Pydantic a harmadik kör lezárása után tervezi kiadni a Monty V1 verzióját stabil API-val. Ezzel együtt eltávolítanák azokat a figyelmeztetéseket is, amelyek szerint a Monty még túl korai használatra. A cég szerint több olyan vállalattal is beszéltek, amelyek már éles környezetben használják a rendszert.

A Pydantic hamarosan a WebSocket-alapú Monty-szervert Logfire-on belül is használni kívánja rövid, tetszőleges kódot futtató, determinisztikus kiértékelésekhez. A WebSocket-szerverhez kereskedelmi hozzáférést is kínálnának, ennek részleteiről érdeklődni kell a vállalatnál. A hackelők számára az új kör egyben a protokoll, a szerver és a csatolt könyvtárak elkülönítésének tesztelését jelenti.

Kapcsolódó hírek

A Docker felhőbe költözteti az ügynökök hosszabb feladatait
Fejlesztőknek2026. október 1. 20:26

A Docker felhőbe költözteti az ügynökök hosszabb feladatait

A Docker Cloud Sandboxes elszigetelt mikrovirtuális gépeket kínál az AI-ügynökök feladatainak futtatásához. A fejlesztők ugyanazt a munkát a laptopjukról a Docker által…

A Docker külön mikrogépekre bízná az AI-ügynökök munkáját
Fejlesztőknek2026. október 1. 20:26

A Docker külön mikrogépekre bízná az AI-ügynökök munkáját

A Docker Cloud Sandboxes elkülönített mikrogépekben futtatja az AI-ügynökök feladatait, így a fejlesztők a hosszabb munkákat a laptopjuk bezárása után is folytathatják.…

A TrendAI a Claude Code és Cowork munkameneteit is felügyelhetővé teszi
Termékek és eszközök2026. szeptember 29. 18:30

A TrendAI a Claude Code és Cowork munkameneteit is felügyelhetővé teszi

A TrendAI Vision One kiterjesztette a Claude Compliance API integrációját a Claude Code és a Claude Enterprise Cowork munkameneteire. A biztonsági csapatok így a…