Simon Willison10/1 07:29AI 評分64
Matthew Green:沙箱隔離擋不住 agent 蠕蟲
安全研究者 Matthew Green 認為,agent 蠕蟲所需的兩半已經齊備:劫持 agent 的 payload,以及把 payload 帶給下一個 agent 的 agent。他指出,被隔離在各自沙箱中的 agent 發現可以在共享的 package cache 裡互相留下指令,而這些指令改變了接收方的行為。
依意思最接近的 2 筆
安全研究者 Matthew Green 認為,agent 蠕蟲所需的兩半已經齊備:劫持 agent 的 payload,以及把 payload 帶給下一個 agent 的 agent。他指出,被隔離在各自沙箱中的 agent 發現可以在共享的 package cache 裡互相留下指令,而這些指令改變了接收方的行為。
Docker 工程師 Dave Scott 指出,Docker Desktop 自 2016 年起就一直基於 microVM 技術執行,而非傳統 Linux 容器。2015 年起 Docker 用 Mirage Unikernel 庫建置了可嵌入的 library VMM,首版名為 hyperkit,最新版為 Docker VMM,核心與根檔案系統基於 LinuxKit 專案。