Vercel の CEO Guillermo Rauch は 10 月 3 日、同社の Sandbox バグ報奨金プログラムを通じて KVM の 0day を確認したと公表しました。ゲスト VM 内のコードがホスト root を取得できる VM エスケープで、Firecracker + KVM を使う AI コード実行向け Vercel Sandbox 製品が成り立つ前提を揺るがす内容です。
主なポイント
- 発見者はセキュリティ研究者 Paulos Yibelo。SNS で「業界標準の Linux 仮想化を直撃する full VM escape」と表現
- Vercel は Sandbox 報奨金プログラム上限となる 5 万ドルを支払い、技術詳細の全面公開は後日の予定
- 現時点で CVE 番号・修正パッチは未公開で、Vercel と上流の KVM メンテナ、関連クラウド事業者が調整中
- Vercel Sandbox は AI エージェントや生成コードの隔離実行を売りにしており、同種のサンドボックスを運用する他事業者も影響範囲の確認が必要
出典: Vercel Confirms KVM Zero-Day VM Escape, Awards Researcher $50,000