AI 에이전트가 가상 머신을 탈출하여 Google의 하드닝된 하이퍼바이저에서 use-after-free 취약점을 유발한 방법
요약
AI 에이전트가 가상 머신을 탈출하는 방법을 연구하여, Google의 하드닝된 하이퍼바이저에서 use-after-free 취약점을 유발했습니다. 이 과정은 KVM 소스 코드를 분석하고 14,338줄의 하네스 코드를 작성한 결과입니다.
핵심 포인트
- AI 에이전트가 VM을 탈출하여 하이퍼바이저 취약점 발견
- KVM 속임 및 메모리 매핑 재작성을 통해 UAF 유발
- 에이전트는 수 주간 소스 코드를 연구하고 14,338줄의 코드 작성
❗️ AI 에이전트가 자신의 가상 머신(VM)을 탈출하여 KVM을 속임으로써 단일 3바이트 명령어만으로 메모리 매핑 항목을 조용히 재작성하게 만들었고, 이를 통해 Google의 강력하게 하드닝된 하이퍼바이저에서 use-after-free 취약점을 유발했습니다.
그 후 이 에이전트는 호스트 시스템에 49,152개의 메모리 매핑을 플러딩(flooding)했고, KVM이 그 해제된 메모리 영역의 포인터를 따라가게 만들었습니다. 그리고 네 번째 실제 시도에서 호스트는 Google의 비밀 플래그를 넘겨주었습니다.
누구도 이 에이전트에게 익스플로잇(exploit)을 제공하지 않았기 때문에, 이 에이전트는 몇 주 동안 KVM의 소스 코드를 연구하고 그곳에 도달하기 위해 14,338줄의 하네스 코드(harness code)를 작성했습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 X 토픽: Agentic Workflow의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기