Sandbox
Uma CLI de IA, que deveria apenas te ajudar na execução de tarefas do dia a dia, foi flagrada após um pesquisador notar um comportamento anormal de rede, enviando repositórios inteiros para um bucket do Google Cloud. Uma CLI chinesa, você pode pensar? Não, o Grok Build. Como se não bastasse, também foram enviados dados sensíveis como chaves SSH e banco de dados de gerenciadores de senha.

Você acabou de entrar em um projeto, baixou as variáveis de ambiente, fez toda a configuração necessária que te passaram e agora finalmente dá um npm install. Caso tenha o axios em determinadas versões, seu ambiente foi contaminado por um malware do tipo RAT, capaz de conceder acesso remoto à sua máquina. E você não foi o único, visto que a taxa de download semanal é maior que 100 milhões.

Dá para piorar? Ah, acredite, dá sim. Bibliotecas famosas como keyv, cacheable, flat-cache e file-entry-cache foram infectadas também por um malware há mais ou menos um mês. E qual a taxa de downloads? 2 bilhões mensais.

Aprendizado do dia: NUNCA, JAMAIS CONFIE CEGAMENTE EM FERRAMENTA/INTERFACE. Situações como essas e outras ainda piores podem ser evitadas por meio de um ambiente isolado, um sandbox.
O que é um sandbox?
Conforme mencionado, é um ambiente isolado, um local em que você pode testar código potencialmente malicioso de forma que o programa não tenha acesso à sua rede, seus dados e seus programas. Isso descarta os problemas citados e também te dá liberdade de rodar IA em sua máquina sem temer que seu HD seja deletado.

Se fizermos uma analogia com um laboratório, é como se antes de testar uma nova fórmula em um local onde fez vários experimentos antes, você realiza o teste em uma área de quarentena e analisa o resultado/comportamento de seu experimento.
Existem tanto soluções gratuitas e locais quanto pagas e remotas, cada uma com seus trade-offs.
Cuidado ao concluir que um sandbox é a mesma coisa que uma virtual machine. Ambos são conceitos distintos, embora ambos adicionem uma camada de segurança.
A sandbox compartilha o kernel de seu sistema operacional, por isso é mais leve. Já a VM é uma instância completa, possuindo seu próprio sistema operacional, tendo que compartilhar recursos de sua máquina, adicionando uma camada de configuração sobre o quanto de memória RAM vai usar, o armazenamento a ocupar e afins.
O conceito apresentado é inserido no contexto de cibersegurança, porém também há uma aplicação no contexto de desenvolvimento, onde basicamente é o equivalente a homologação, possuindo o mesmo princípio: um ambiente isolado para testar algo e ver seu comportamento, sem afetar os dados reais.