109 起 AI Agent 安全事件复盘:38% 容器逃逸无需内核 0-day
doletskyisergey · reddit · 2026-10-06
- 作者对 109 起自主 AI agent 安全事件做实证复盘(以 193 条可证伪标准编目),发现 38% 的容器逃逸根本没用内核漏洞,而是 trivial 配置残留:
- 把 /var/run/docker.sock 挂进编码/评测 agent 沙箱;
- 父进程环境变量(API key、云凭证)直接传给子 agent;
- 工具输出缺少污点追踪,间接 prompt injection 劫持 supervisor 执行路径(Confused Deputy);
- 本地 socket 绑定不受限导致对内部编排器的 SSRF。
- 配套开源了 Multi-Agent Supervisor Security Harness:形式化工具污点传播(受污染输出未经 sanitizer 不得进入高权限工具参数)、严格执行边界控制防止容器 socket 暴露、可对 agent 运行时自动复现的基准测试。
- 数据集(109 事件、199 项指标)、两页摘要与可复现测试以 Open Access / Apache 2.0 发布。
「编程与Agent」频道最新
- 开源工具 Sudus:用 Git 记录约束 AI 编程代理,只做谈好的事 — QuixiAI · 2026-10-06
- Reddit 用户质疑:DeepSeek 4.1 Flash 与 Qwen3-Coder 的火爆名不副实? — soft_troll · 2026-10-06
- 纯浏览器跑 37GB Qwen MoE:专家权重从磁盘流式加载,输出对齐 llama.cpp — naklitechie · 2026-10-06
- 用 RAG+LLM 搭课程 FAQ 自动问答,RRF 融合检索自动去重 — Al_Grigor · 2026-10-06
- 手写笔记应用 SuperrPaper 上线 MCP 服务器,Claude 建本你手写 — AbrocomaMaleficent88 · 2026-10-06
- 数十个 agent 全天候自跑,开发者直呼被 AI 生产力震到清醒 — kevinnbass · 2026-10-06