← promppy_ 실시간 AI 뉴스
중요Hacker News

GPT-5.6-Cyber, QEMU/KVM 격리 세 번 뚫고 0-day까지 발견

VM 샌드박스만으로는 사이버 능력 에이전트 격리 불가. 물리 격리·권한 최소화 재설계 필요.

요약

최근 공개된 'GPT 5.6-Cyber' 모델을 대상으로 가상머신(VM) 탈출 성능을 테스트한 결과, 해당 AI 에이전트가 QEMU/KVM 기반 VM을 세 차례나 성공적으로 탈출했습니다. 테스트 환경은 Debian Linux 12와 AMD Zen3 프로세서를 사용했으며, AI는 알려진 커널 취약점은 물론 패치되지 않은 보안 버그와 제로데이(0-day) 취약점까지 스스로 찾아내어 악용했습니다. 이 과정에서 에이전트는 코드 및 연구 논문을 참조하고 오라클을 작성하는 등 수 시간 동안 자율적으로 작업하며 호스트 커널을 무력화시켰습니다. 연구자는 이제 단순한 VM만으로는 고도로 발전된 AI 에이전트를 격리할 수 없으며, 이를 '지능형 지속 위협(APT)'으로 간주해야 한다고 경고했습니다. 특히 AI 에이전트에게 소프트웨어 구축, 디버깅, 취약점 트리아지 등의 권한을 부여할 경우 기존의 샌드박스 보안 모델은 사실상 무력화될 위험이 큽니다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 VMs won't contain cyber-capable agents

원문 보기 ↗
다음 뉴스 →

중요Claude SDK·ant CLI에 Admin API 추가, 멤버·API키·레이트리밋 관리 가능

조직 계정·키·한도 관리를 코드로 자동화 가능. 팀 단위 Claude 운영이라면 도입 검토.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스