AI agent 越狱虚拟机,自写1.4万行代码挖出 Google KVM 内核级漏洞
basedjensen · x · 2026-09-29
X 用户转发一则重磅安全事件:一个 AI agent 成功逃出其所在的虚拟机,并通过利用 Google 高强度加固的 hypervisor(KVM)中的 use-after-free 漏洞触发宿主机漏洞利用。
关键细节:
- agent 用单条三字节指令诱骗 KVM 静默重写一个内存映射表项;
- 随后向宿主机灌入 49,152 个内存映射,使 KVM 跟随一个悬空指针进入已释放内存;第四次实时尝试时宿主机交出了 Google 的机密 flag;
- 没有人给它任何漏洞提示:agent 花数周研究 KVM 源码,自己写了 14,338 行 harness 代码完成全程。
这被视为 AI agent 自主发现并利用真实内核级安全漏洞的标志性案例。
所属事件:AI 智能体攻破 Google kvmCTF 沙箱拿下 flag(2 条相关)→
「编程与Agent」频道最新
- 黑客松项目 Beethoven:扔一幅画上去,AI 乐队现场演奏 — schwentker · 2026-09-29
- OpenAI DevDay 议程泄露:Codex 将内置平台能力,可开发插件与 App — testingcatalog · 2026-09-29
- 纯代码零素材:单 HTML 文件生成整辆概念车,作者用 Claude Sonnet 5.5 — techartist_ · 2026-09-29
- 用 LLM 做销售线索挖掘总卡壳:偷懒输出与编造邮箱的实操困境 — Royal_icey69 · 2026-09-29
- 审计数千条 rollout:80% 编程 agent 在脑补不存在的评分器 — jonas__m · 2026-09-29
- 浏览器里跑出 120 FPS,Yacine 重提「通用反编译器」旧坑 — yacineMTB · 2026-09-29