Trail of Bits对加固的QEMU/KVM虚拟机测试了GPT-5.6-Cyber,发现其通过三种方式成功逃逸:已知内核漏洞、未公开的CVE以及多个0day漏洞,即使在从源码重新编译后仍被突破。该AI代理自主运行数小时,编写利用代码并迭代失败方案,证明虚拟机已无法可靠地隔离高级AI代理。
背景
高级AI代理正越来越多地被赋予自主代码执行能力,用于研究和自动化任务。此类事件引发了关于AI系统自主运行能力与传统沙箱方法安全性不足的行业关注。
- 来源
- Lobsters
- 发布时间
- 2026年8月27日 01:05
- 评分
- 8.0 / 10