跳到正文
热点事件观察中

109起AI Agent容器逃逸实证分析公开

1 篇报道1 个报道来源2 天前更新

先了解这件事

AI 综述

2026-10-06,研究者针对 109 起自主 AI 智能体安全事件发布实证复盘,覆盖 193 项证伪标准与 199 项评估指标,并公开数据集与防御 Harness。报告指出,38% 的容器逃逸并未依赖内核或虚拟化 0-day,而是源于常见配置与设计缺陷:将 /var/run/docker.sock 挂载进沙箱,使攻击者从沙箱内直接控制宿主 Docker 守护进程;父进程环境变量被透传给子智能体,造成凭证与权限泄漏;缺乏工具输出污染追踪,引发间接 prompt injection;以及未限制本地 socket 绑定,带来 SSRF 风险。报告同时给出针对上述四类问题的复现与缓解方案。这是目前该事件可见的唯一报道,相关 109 起事件的具体清单与时间分布尚未披露。

AI 根据报道生成 · 2 天前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月6日
  1. Reddit · r/LocalLLaMA
    研究称 38% 的 AI 智能体容器逃逸不依赖内核 0-day,作者公开数据集与防御 Harness

    作者对 109 起自主 AI 智能体安全事件做实证复盘,覆盖 193 项证伪标准与 199 项评估指标。数据显示 38% 的容器逃逸并未利用内核或虚拟化 0-day,而是来自把 /var/run/docker.sock 挂载进沙箱、把父进程环境变量透传给子智能体、缺乏工具输出污染追踪导致间接 prompt injection,以及未限制本地 socket 绑定引发 SSRF。

本事件热度走势

当前热度 3·可比范围峰值 10(10月6日 15:00)·近 24 小时可比范围变化 –

02.557.51010月6日15:0010月7日06:0010月7日22:0010月8日13:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。