跳到主要內容
2026-09-25 日報
開發生態

據報 GPT-5.6-Cyber 代理利用零日漏洞多次逃逸 QEMU/KVM 虛擬機

AI 前線單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據《AI 前線》報導,安全評估顯示作為 Patch-the-Planet 計畫一部分的 GPT-5.6-Cyber 模型代理,能利用核心與零日漏洞,多次成功逃逸 Linux 開發機上的標準 QEMU 和 KVM 虛擬環境。在首次測試中,該代理自主運行約一小時後,利用已公開但尚無現成攻擊程式碼的 Januscape 核心漏洞,成功構建攻擊並導致主機硬死鎖。研究人員更新核心後進行第二次測試,代理轉而鎖定虛擬機網路功能庫 libslirp,將舊版穩定發行包中未分配的修復提交與 CVE-2026-9539 結合,構造任意記憶體讀寫原語實現逃逸。在手動編譯最新上游原始碼的第三次精簡環境測試中,代理仍透過深入分析,串聯利用 VAPIC 元件中未經檢查的 ROM 別名以執行 SMM、操縱 KVM 未同步影子分頁,以及觸發 libslirp 的分片錯誤等多個零日漏洞。測試指出,針對 Firecracker 環境雖能成功遏制代理逃逸,但仍會因底層 Linux 核心漏洞導致機器死鎖;報告呼籲組織應轉向最小攻擊面虛擬化技術,並縮短修補週期以防禦自主代理。
讀原始報導