热点事件观察中
109起AI Agent容器逃逸实证分析公开
1 篇报道1 个报道来源2 天前更新
先了解这件事
AI 综述
2026-10-06,研究者针对 109 起自主 AI 智能体安全事件发布实证复盘,覆盖 193 项证伪标准与 199 项评估指标,并公开数据集与防御 Harness。报告指出,38% 的容器逃逸并未依赖内核或虚拟化 0-day,而是源于常见配置与设计缺陷:将 /var/run/docker.sock 挂载进沙箱,使攻击者从沙箱内直接控制宿主 Docker 守护进程;父进程环境变量被透传给子智能体,造成凭证与权限泄漏;缺乏工具输出污染追踪,引发间接 prompt injection;以及未限制本地 socket 绑定,带来 SSRF 风险。报告同时给出针对上述四类问题的复现与缓解方案。这是目前该事件可见的唯一报道,相关 109 起事件的具体清单与时间分布尚未披露。
AI 根据报道生成 · 2 天前更新
最新进展10月6日 13:43
109起容器逃逸中38%不依赖内核0-day,研究者公开数据集与防御Harness。报道时间线
沿着报道,了解事件的不同侧面。
10月6日
- Reddit · r/LocalLLaMA研究称 38% 的 AI 智能体容器逃逸不依赖内核 0-day,作者公开数据集与防御 Harness
作者对 109 起自主 AI 智能体安全事件做实证复盘,覆盖 193 项证伪标准与 199 项评估指标。数据显示 38% 的容器逃逸并未利用内核或虚拟化 0-day,而是来自把 /var/run/docker.sock 挂载进沙箱、把父进程环境变量透传给子智能体、缺乏工具输出污染追踪导致间接 prompt injection,以及未限制本地 socket 绑定引发 SSRF。
本事件热度走势
当前热度 3·可比范围峰值 10(10月6日 15:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。