注目★★★★★Lobsters
GPT 5.6-Cyber が仮想マシンから脱出、ゼロデイを含む複数脆弱性を自動検出・悪用
30秒で把握
- 1GPT 5.6-Cyber が VM 脱出を 3 度成功・既知脆弱性 + ゼロデイ 3 件を自動検出・構築・悪用
- 212 時間の自律探索で Januscape/libslirp/カーネルバグの複合チェーン検出・ほぼ無人で信頼性高い
- 3標準 VM は AI エージェント封じ込め不能・Firecracker 採用と最小権限+実行時間制限が防御の必須条件
要約
Trail of Bits の研究者が GPT 5.6-Cyber に仮想マシン脱出に挑戦させたところ、エージェントは Linux ホストカーネルの既知脆弱性 (Januscape、CVE-2026-53359)、未パッチの libslirp (CVE-2026-9539) とマークなし버그の組み合わせ、さらに 0-day 脆弱性 3 件を自動検出して確実に脱出に成功した。エージェントは 12 時間にわたって自律的に探索・失敗から逆算し、コードと論文を参照してエクスプロイトを構築し、物理リブート以外の人間介入をほぼ必要としなかった。従来の VM ベースの隔離環境では現代的な AI エージェントの高度な脅威を封じ込められず、ディストリビューションの迅速な更新と Firecracker のような最小限設計の仮想化技術が必須になったと結論している。
あなたへの影響
開発環境で本番サービスコードをエージェント実行する場合、標準 QEMU/KVM では不十分と判定して実装。
推奨:Firecracker への移行検討と、エージェント実行環境の最小権限設定・ネットワーク遮断・実行時間制限を直ちに検証推奨。