LLM внутри классического контейнера (считай на базе runc) совершить из него побег. Сразу стоит отметить, что модель заведомо помещается в так скажем плохо сконфигурированное или уязвимое окружение, тоесть:
-
BAD Pods- уязвимый
runc- уязвимое ядро хостовой ОС
- привилегированный
service account в k8sВсего таких сценариев
18 и все они доступны (отличная база и для CTF и для собственного обучения)! И, конечно, думаю и для многих очевидно, что при таких исходных условиях все 18 сценариев были успешно реализованы. Тут интересно сколько времени уходили у
LLM на тот или и ной сценарий - разброс составляет от нескольких минут до 2 часов. У кого SOC увидит и успеет отреагировать?)P.S. Насколько я понял тест когда запускали LLM в контейнере без явно заложенных обще известных проблем, то побега не было.
