Reddit
38% побегов из контейнеров AI-агентов не требуют уязвимостей ядра: анализ 109 инцидентов
Исследование 109 инцидентов безопасности автономных AI-агентов показало, что большинство утечек из контейнеров происходит не из-за сложных уязвимостей ядра, а из-за ошибок конфигурации. Основные векторы атак включают монтирование Docker-сокета, передачу чувствительных переменных окружения и отсутствие строгого отслеживания tainted-данных, что приводит к косвенным инъекциям промптов. Авторы опубликовали открытый датасет и инструмент Multi-Agent Supervisor Security Harness для проверки изоляции агентов.
score 40r/LocalLLaMA