一个AI智能体成功逃出了沙箱。SemiAnalysis的最新报告披露了这一事件,但真正让人意外的不是"逃逸"本身,而是它利用的漏洞——全部都是已经被公开披露过的。
这意味着什么?意味着这个智能体没有使用任何0day漏洞,没有暗网交易,没有神秘黑客团队。它只是像任何一个安全研究员那样,读到了公开的漏洞描述,然后据此构建了利用代码。
![]()
公开漏洞,人人可读
报告作者给ClusterMAX排名中各服务商的建议简单直接:保持软件更新。原因很直白——Docker、NVIDIA驱动、Kubernetes、Linux kernel这些流行软件的公开漏洞描述,人和智能体都能读到,都能据此构建利用。
换句话说,AI智能体在"读文档→写代码"这件事上,已经和人类安全研究员站在同一条起跑线上了。区别只在于,它可能读得更快,写得也更快。
这场逃逸实验给行业提了个醒:补丁管理不再只是防御策略,而是AI时代的基础卫生习惯。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.