原标题:《VMs won't contain cyber-capable agents》 评分: 83 | 作者: polyrand 💭 真以为加个 VM 就能关住会找漏洞的 AI 吗? 🎯 讨论背景 这篇讨论围绕一篇声称“具备网络攻击能力的 AI agent 不能指望被普通 VM 安全关住”的文章展开,原文还提到在 QEMU/KVM 上测试 agent 时出现过逃逸或卡死。评论默认读者熟悉 container、gVisor(Google 的用户态内核隔离层)、KVM(Linux 内核虚拟化)和 Firecracker(AWS 的轻量级 microVM 监控器)这些不同层级的隔离方案。很多争论集中在所谓的 agent computer 架构:既要给模型终端、网络和秘密访问,又要限制它对宿主机和外部系统的权限。讨论还延伸到 prompt injection、shared cloud hardware、cellular 网络以及 formal verification(形式化验证),因为大家在寻找比“普通 VM”更可信的边界。 📌 讨论焦点 权限与接口才是主要攻击面 很多评论认为,真