Ana içeriğe geç
Güvenlik

GPT 5.6-Cyber sanal makineden üç kez çıktı

Öne çıkanlar

  • GPT 5.6-Cyber, QEMU/KVM sanal makinesinden 3 farklı saldırı zinciriyle çıktı.
  • Son zincir, QEMU, Linux KVM ve libslirp açıklarını birlikte kullandı.
  • Ajan yaklaşık 12 saat boyunca geri adım atarak ve yardımcı ajanlar çalıştırarak araştırma yaptı.
  • Firecracker testinde ana makine kilitlendi ancak başarılı sanal makine kaçışı gerçekleşmedi.

Trail of Bits araştırmacısı, 26 Ağustos 2026'da GPT 5.6-Cyber adlı yapay zeka ajanının Debian 12 üzerinde çalışan QEMU/KVM sanal makinesinden üç farklı yöntemle çıktığını açıkladı. Ajan, sanal makineden kaçıp ana makinedeki bir dosyayı okumayı hedefleyen Capture The Flag görevinde yaklaşık 12 saat boyunca otonom çalıştı. Araştırmacı, yalnızca sistem kilitlendiğinde fiziksel olarak yeniden başlatma yaptı.

Ajan ilk denemede ana makinenin Linux çekirdeğindeki daha önce açıklanmış bir açıktan yararlanmaya çalıştı. Çekirdek güncellenince libslirp içindeki bilinen bir açıkla, henüz güvenlik açığı olarak sınıflandırılmamış başka bir hatayı birleştirdi. QEMU ve bağımlılıkları güncel kaynak koddan derlendikten sonra ise 3 sıfırıncı gün açığı ile upstream'de yamalanmış ancak Debian paketine ulaşmamış bir açığı zincirledi. Zincir, QEMU, Linux KVM ve libslirp bileşenlerindeki hataları kullanarak ana makinede bellek okuma ve yazma yetenekleri sağladı.

Araştırmacı, ağ erişimi, dosya paylaşımı ve ekran gibi sanal makineyle ana makine arasındaki ortak kanalların saldırı yüzeyini büyüttüğünü belirtti. Firecracker üzerinde yapılan testte ajan ana makineyi kilitleyebildi ancak sanal makineden çıkamadı. Çalışma, gelişmiş siber yeteneklere sahip ajanlar için sıradan sanal makinelerin tek başına yeterli yalıtım sağlamadığını ve hızlı güncellenen yazılımlar, en az ayrıcalık, günlük kaydı ve etkin izleme gerektiğini ortaya koydu.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.