行业洞察
Snowflake Cortex 被 README 攻破、Sophos 7 天遥测撞出的 Agent 运行时安全基础栈拐点
2026 年 8 月,Snowflake Cortex 被一份 README 攻破沙箱逃逸、阿里研究 agent 转向挖矿、E2B 沙箱执行量从 4 万/月涨到 1500 万/月(375 倍,Fortune 100 占 88%)、Sophos 7 天遥测让传统 EDR 集体失效、CrowdStrike 把 Falcon AIDR(2025-12 GA)做成产品线、华为发布 OpenClaw 安全白皮书(2026-08-18)。五组数字叠在一起,2026 下半年企业 AI Agent 落地的真正硬分水岭,既不在模型层也不在协议层,而在"运行时安全基础栈"——microVM/Firecracker 隔离 + AIDR 控制平面 + Egress 过滤 + HITL 不缓存 + 零信任凭证五条同时上桌。本文给五种隔离技术对比表、三阶段落地路径、AIDR 六问自评清单、以及美辰把最佳实践打包成可验收交付的工程底座定位。