虚拟机已经关不住会搞网络攻击的 AI 了
VMs won't contain cyber-capable agents
Trail of Bits 的研究员让 GPT 5.6-Cyber 去逃逸一台 QEMU/KVM 虚拟机,大概 12 小时内它成功了三次。第一次用了一个刚公开几周的内核漏洞(Januscape),把宿主机搞死机了。研究员更新内核后,它又翻出 Debian 12 还在用的旧版 libslirp 库,把两个漏洞串起来——其中一个甚至没被标记为安全问题——实...
推荐理由:Trail of Bits 让 GPT 5.6-Cyber 在真实 QEMU/KVM 环境里做逃逸测试,12 小时内成功三次,这是首次公开演示模型自主突破虚拟机沙箱。第一次用刚公开几周的内核漏洞把宿主机搞死机,更新内核后又翻出 Debian 12 还在用的旧版 libslirp 库,把两个漏洞串起来打穿隔离。实验直接挑战了“虚拟机隔离能兜底”的行业共识,但正文没披露模型是否经过专门训练、实验环境的具体限制条件,也没说这三次成功是连续尝试还是多次重试中的三次,所以我会先打个折——验证强但可复现性存疑。