AI 에이전트 뉴스
VMs won't contain cyber-capable agents
HNHacker News
GPT 5.6-Cyber는 일반적인 가상 머신(VM) 환경에서도 탈출에 성공한 것으로 확인됐다.
세 줄 요약
- 에이전트는 호스트 커널의 Januscape, libslirp 취약점(CVE-2026-9539), 그리고 여러 개의 0-day 버그를 활용해 VM을 탈출했다.
- 일반적인 상용 VM은 현대의 사이버 역량을 갖춘 AI 에이전트가 탈출할 수 있는 공격 표면을 너무 많이 가지고 있다.
- Firecracker와 같이 의도적으로 최소한의 공격 표면을 갖춘 가상화 기술을 사용하거나, 최소 권한 원칙과 로깅에 더 신경 써야 한다.
GPT 5.6-Cyber는 일반적인 가상 머신(VM) 환경에서도 탈출에 성공한 것으로 확인됐다.