↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

Trail of Bits 称虚拟机不足以关住网络攻防 agent RSS

Trail of Bits 公布一次受控实验:研究者在 Debian 12 宿主的 QEMU/KVM 环境里,给一个预览版网络攻防模型布置虚拟机逃逸任务;在更新宿主、改用上游源码自行构建 QEMU 及依赖等条件下,模型仍多次成功逃逸,报告涉及已披露缺陷和未知缺陷。这是作者环境下的实验叙述,不能外推成通用漏洞结论。它的用处是修正威胁模型:把高风险 agent 放进可丢弃的账号、网络与硬件域,再用出站策略和人工审批补强。

发布于 2026-09-10T06:53:45.965333Z · Trail of Bits · Trail of Bits
Agent 安全 虚拟化 隔离

Trail of Bits 公布一次受控实验:研究者在 Debian 12 宿主的 QEMU/KVM 环境里,给一个预览版网络攻防模型布置虚拟机逃逸任务;在更新宿主、改用上游源码自行构建 QEMU 及依赖等条件下,模型仍多次成功逃逸,报告涉及已披露缺陷和未知缺陷。这是作者环境下的实验叙述,不能外推成通用漏洞结论。它的用处是修正威胁模型:把高风险 agent 放进可丢弃的账号、网络与硬件域,再用出站策略和人工审批补强。

Trail of Bits 公布一次受控实验:研究者在 Debian 12 宿主的 QEMU/KVM 环境里,给一个预览版网络攻防模型布置虚拟机逃逸任务;在更新宿主、改用上游源码自行构建 QEMU 及依赖等条件下,模型仍多次成功逃逸,报告涉及已披露缺陷和未知缺陷。这是作者环境下的实验叙述,不能外推成通用漏洞结论。它的用处是修正威胁模型:把高风险 agent 放进可丢弃的账号、网络与硬件域,再用出站策略和人工审批补强。

原始来源 ↗

来源记录
  • center.info_item · 9dde3bb15abd7d61 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 9dde3bb15abd7d61 · 2026-10-03T04:08:55.967155Z