Cuando una máquina virtual ya no es suficiente… Trail of Bits (una… — Stark Privacy — TG.ME

⌨️ Cuando una máquina virtual ya no es suficiente…

Trail of Bits (una empresa estadounidense de ciberseguridad) evaluó las capacidades ofensivas de GPT 5.6-Cyber y le encargó escapar de una máquina virtual QEMU/KVM utilizada como sandbox en un host Debian 12.

El agente logró escapar en tres ocasiones.

En la primera aprovechó una vulnerabilidad reciente del kernel del host.

En la segunda combinó fallos presentes en la biblioteca libslirp de la distribución.

En la tercera descubrió por sí mismo tres vulnerabilidades de día cero, las encadenó con otra debilidad ya corregida en upstream pero no distribuida, y construyó un exploit funcional y fiable.

El modelo operó de forma casi completamente autónoma durante varias horas, investigando, descartando caminos fallidos y generando su propio código de explotación.

La conclusión del informe es: una máquina virtual convencional ya no resulta suficiente para contener agentes de inteligencia artificial con capacidades avanzadas, por lo que deben tratarse como amenazas persistentes y se recomienda el uso de entornos de virtualización con menor superficie de ataque.
😱70🤯25❤11💩11👍6⚡5
August 26, 2026 5.8K 17 42