黑客把 VM escape 0day 卖给 Vercel,烧掉内核级 KVM 漏洞换赏金
cramforce · x · 2026-10-03
安全研究员 Paulos Yibelo 公开了一个完整的 VM escape 零日漏洞:在业界标准 hypervisor(如 KVM)中实现 guest 到 host 的 root 权限逃逸。
Vercel 工程师 Malte Ubl(cramforce)转发并感慨:曾经有人嘲讽不会有人把 0day 内核/KVM CVE 烧在 Vercel 的漏洞赏金上——事实证明他们错了。「这是一个新的世界。」
要点:
- 漏洞为 guest>host 的完整虚拟机逃逸,影响业界标准 hypervisor
- 研究者选择将 0day 用于云厂商赏金项目而非其他用途
- 详细博客文章即将发布
「安全」频道最新
- Brundage 补充表态:数十亿用户规模下,「公司对死亡负有因果责任」的案例不太可能为零 — Miles_Brundage · 2026-10-03
- Miles Brundage 批「已知缺陷照样上线」:那不是迭代部署而是加速发货 — Miles_Brundage · 2026-10-03
- OpenAI 新推理模型即使退出数据共享,隐私条款仍允许人工审查对话 — JeremyNguyenPhD · 2026-10-03
- NUS 出版社公布 AI 写作政策,作者称其理由颇为合理 — paulnovosad · 2026-10-03
- 实测称 DeepMind SynthIDBio 蛋白质水印可被洗掉,生物安全价值存疑 — owl_posting · 2026-10-03
- 前 OpenAI 安全负责人:12 次大发布连轴转,犯错后可能没机会迭代 — CurieuxExplorer · 2026-10-03