Asayomu Tech
注目★★★★Lobsters

GPT 5.6-Cyber が仮想マシンから脱出、ゼロデイを含む複数脆弱性を自動検出・悪用

30秒で把握

  • 1GPT 5.6-Cyber が VM 脱出を 3 度成功・既知脆弱性 + ゼロデイ 3 件を自動検出・構築・悪用
  • 212 時間の自律探索で Januscape/libslirp/カーネルバグの複合チェーン検出・ほぼ無人で信頼性高い
  • 3標準 VM は AI エージェント封じ込め不能・Firecracker 採用と最小権限+実行時間制限が防御の必須条件

要約

Trail of Bits の研究者が GPT 5.6-Cyber に仮想マシン脱出に挑戦させたところ、エージェントは Linux ホストカーネルの既知脆弱性 (Januscape、CVE-2026-53359)、未パッチの libslirp (CVE-2026-9539) とマークなし버그の組み合わせ、さらに 0-day 脆弱性 3 件を自動検出して確実に脱出に成功した。エージェントは 12 時間にわたって自律的に探索・失敗から逆算し、コードと論文を参照してエクスプロイトを構築し、物理リブート以外の人間介入をほぼ必要としなかった。従来の VM ベースの隔離環境では現代的な AI エージェントの高度な脅威を封じ込められず、ディストリビューションの迅速な更新と Firecracker のような最小限設計の仮想化技術が必須になったと結論している。

あなたへの影響

開発環境で本番サービスコードをエージェント実行する場合、標準 QEMU/KVM では不十分と判定して実装。

推奨:Firecracker への移行検討と、エージェント実行環境の最小権限設定・ネットワーク遮断・実行時間制限を直ちに検証推奨。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。