---
title: "Wyzwanie za milion dolarów ujawniło luki w jądrze Linuksa"
description: "Program bug bounty Vercel dotyczący bezpieczeństwa sandboxa przyniósł 1285 zgłoszeń i doprowadził do wykrycia dwóch usterek w jądrze Linuksa. Firma nie odnotowała dostępu do danych klientów, a do obsługi dużej liczby raportów wykorzystała agenta AI."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/wyzwanie-za-milion-dolarow-ujawnilo-luki-w-jadrze-linuksa"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/wyzwanie-za-milion-dolarow-ujawnilo-luki-w-jadrze-linuksa/index.md"
date_published: "2026-09-16T22:53:47.703Z"
date_modified: "2026-09-16T22:53:54.883Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "linux"
  - "sandbox"
  - "bug bounty"
  - "bezpieczeństwo chmury"
  - "AI"
source_url: "https://www.securityweek.com/1-million-sandbox-challenge-uncovers-linux-kernel-flaws/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1789495267181.jpeg"
image_alt: "a computer generated image of a computer"
image_credit: "© Growtika / Unsplash"
image_credit_url: "https://unsplash.com/@growtika"
---

# Wyzwanie za milion dolarów ujawniło luki w jądrze Linuksa

> Dwutygodniowy program Vercel za 1 mln dolarów przyniósł 1285 zgłoszeń i ujawnił dwie usterki w jądrze Linuksa.

## Kluczowe informacje
- Vercel otrzymał 1285 zgłoszeń podczas dwutygodniowego programu z pulą nagród wynoszącą 1 mln dolarów.
- Najpoważniejsze ustalenia dotyczyły dwóch niezależnych błędów w sieciowej części jądra Linuksa.
- Żadne zgłoszenie nie wykazało dostępu do danych klientów Vercel.
- Firma zautomatyzowała triage raportów przy użyciu agenta AI.

Vercel podsumował dwutygodniowy program bug bounty poświęcony bezpieczeństwu swojego sandboxa. Wyzwanie z pulą nagród wynoszącą 1 mln dolarów miało sprawdzić, czy badacze zdołają znaleźć sposób na opuszczenie izolowanego środowiska przeznaczonego dla niezaufanego kodu agentów AI. W ciągu dwóch tygodni firma otrzymała 1285 zgłoszeń. Żadne z nich nie wykazało jednak, że uczestnik uzyskał dostęp do rzeczywistych danych klientów.

## Dwa tygodnie testów i 1285 zgłoszeń

Program trwał od 18 sierpnia do 1 września. Vercel zaprosił do niego dwie grupy uczestników. Hakerzy działający za pośrednictwem platformy HackerOne prowadzili testy black box, czyli bez dostępu do wewnętrznej implementacji. Z kolei dwaj inżynierowie firmy Trail of Bits otrzymali możliwość przeprowadzenia testów white box, z szerszym wglądem w architekturę rozwiązania. Celem obu podejść było sprawdzenie granicy oddzielającej kod uruchamiany w sandboxie od infrastruktury Vercel.

- Na moment publikacji Vercel potwierdził 1 zgłoszenie krytyczne, 7 zgłoszeń o wysokiej wadze, 15 średnich, 49 niskich i 19 informacyjnych.
- Dalszy triage raportów miał trwać do 1 października.
- Firma informowała o około 325 tys. dolarów zadeklarowanych wypłat dla badaczy.
- Żadne ze zgłoszeń nie pokazało dostępu do danych należących do klientów Vercel.

## Najpoważniejsze ustalenia dotyczą jądra Linuksa

Najważniejsze zgłoszenie wskazało dwa niezależne błędy w sieciowej części jądra systemu Linux. Nie były to usterki w autorskim kodzie Vercel. Jeden z błędów umożliwiał wyciek pamięci z jądra hosta, a drugi prowadził w sposób deterministyczny do awarii hosta. Takie ustalenia mają znaczenie wykraczające poza jeden produkt, ponieważ wielu dużych dostawców chmurowych wykorzystuje tę samą warstwę jądra Linuksa do izolowania obciążeń klientów. W praktyce oznacza to, że błąd w komponencie systemowym może mieć znaczenie dla wielu różnych usług, nawet jeśli został znaleziony podczas testowania konkretnego sandboxa.

Vercel poinformował, że dzięki programowi dowiedział się o tych problemach dwa tygodnie przed ich przekazaniem opiekunom jądra. Poprawki były w chwili publikacji analizowane prywatnie, a numery CVE nie zostały jeszcze nadane. Z tego powodu firma nie ujawniła szczegółów technicznych, które mogłyby ułatwić wykorzystanie błędów przed udostępnieniem poprawek. To przykład sytuacji, w której program bug bounty dotyczący jednego produktu pozwala wykryć problem w szeroko używanej warstwie infrastruktury.

## Testy ujawniły także problemy architektoniczne

Testy white box przeprowadzone przez dwóch inżynierów Trail of Bits przyniosły 20 ustaleń. Według Vercel większą wartość niż same pojedyncze raporty miały wskazówki dotyczące architektury. Eksperci zaakceptowali wybór wirtualizacji opartej na Firecracker, ale przedstawili trzy rekomendacje dotyczące sposobu budowania granicy zaufania między sandboxem a resztą systemu. Jedna z nich sprowadzała się do zasady, aby nie ufać kodowi działającemu wewnątrz środowiska gościa.

Problem polegał na tym, że płaszczyzna sterowania przyjmowała wartości zwracane przez oprogramowanie działające wewnątrz mikroVM. Vercel uznał, że każdą taką wartość należy traktować jako dane pochodzące od najemcy, a nie jako wiarygodny komunikat systemowy. Informacje przekraczające granicę izolacji powinny być wyliczane po stronie serwera albo podpisywane kluczem, do którego kod uruchomiony w mikroVM nie ma dostępu. To zalecenie ma charakter obronny i dotyczy podstawowego modelu zaufania w systemach izolujących niezaufane obciążenia.

## AI pomogła obsłużyć lawinę raportów

Duża liczba zgłoszeń stworzyła dla Vercel osobny problem organizacyjny. Początkowo firma prowadziła osobny czat dla każdego raportu, a człowiek sprawdzał każdą decyzję dotyczącą jego oceny. Takie podejście sprawdziło się przy pierwszych 50 zgłoszeniach, ale przestało być praktyczne, gdy liczba raportów wzrosła do ponad tysiąca. Vercel musiał więc zbudować narzędzie, które przyspieszy triage podatności bez ręcznego przechodzenia przez każdy etap analizy.

Firma opracowała własnego agenta opartego na frameworku Vercel Eve. Agent odczytuje raport, sprawdza go pod kątem zasad programu, wyszukuje podobne zgłoszenia w dużym zbiorze raportów, pobiera odpowiednie drzewa kodu źródłowego i weryfikuje przedstawiony przez badacza dowód działania w rzeczywistym środowisku Vercel Sandbox. Vercel zapowiedział udostępnienie tego rozwiązania jako open source. Narzędzie ma działać z wykorzystaniem modelu Kimi K3, choć jego publiczna dostępność była dopiero planowana.

## Szybkość obrony musi odpowiadać szybkości ataku

Vercel wyciągnął z programu także szerszy wniosek: rosnąca szybkość pracy badaczy korzystających z AI może zwiększać liczbę zgłoszeń bezpieczeństwa, a zespoły muszą przygotować się na ich automatyczną obsługę. W tym ujęciu obrona również potrzebuje narzędzi AI, ponieważ ręczna analiza każdego raportu może stać się wąskim gardłem. Nie chodzi wyłącznie o samo wykrywanie problemów, lecz także o ich klasyfikację, sprawdzanie powtórzeń i szybkie ustalanie, które przypadki wymagają dalszej pracy ekspertów.

Szczególnie istotna jest decyzja o usunięciu człowieka z każdej pojedynczej decyzji w procesie triage. W bezpieczeństwie często oczekuje się ludzkiej kontroli nad automatycznymi ocenami, ponieważ zwiększa ona zaufanie do wyniku. Jednocześnie każda dodatkowa kontrola może wydłużać reakcję. W tym przypadku Vercel występował jednocześnie jako twórca i użytkownik narzędzia, dlatego uznał, że agent ma wystarczający poziom wiarygodności, aby przyspieszyć proces. Nie oznacza to, że automatyzacja zastępuje ekspertów w każdej sytuacji. Pokazuje jednak, że przy bardzo dużej liczbie raportów pełna ręczna obsługa może nie zapewniać odpowiedniej szybkości.

## Sukces programu nie oznacza braku przyszłych zagrożeń

Vercel ocenił wyzwanie jako sukces. Sandbox nie dopuścił, według dostępnych wyników, do uzyskania danych klientów, a zgłoszenia pomogły ulepszyć produkt i jego architekturę. Firma wskazała, że techniki wykryte podczas dwóch tygodni testów zostaną wykorzystane w dalszej ochronie granicy izolacji i obciążeń uruchamianych na platformie. Wyniki są więc przydatne nie tylko jako lista naprawionych lub oczekujących na naprawę błędów, lecz także jako materiał do projektowania kolejnych mechanizmów obronnych.

Jednocześnie brak udanego przełamania sandboxa podczas konkretnego programu nie jest dowodem, że w środowisku nie ma żadnej innej podatności. Testy pokazują stan zabezpieczeń w określonym czasie, przy określonym zakresie i zestawie metod badawczych. W tym przypadku dodatkową wartość stanowiło ujawnienie problemów w jądrze Linuksa oraz wskazanie słabości w modelu zaufania. Dla operatorów chmury i dostawców środowisk uruchamiających kod AI najważniejszą lekcją pozostaje potrzeba ciągłego testowania izolacji, ostrożnego traktowania danych pochodzących z wnętrza środowiska oraz przygotowania procesu obsługi raportów na skalę, którą zwiększa automatyzacja.

## Wyjaśnienie pojęć

### [triage medyczny](https://najnowsze-informacje.pl/definicje/triage-medyczny)

Triage medyczny to wstępna ocena stanu pacjenta i pilności udzielenia mu pomocy. Służy ustaleniu kolejności przyjmowania pacjentów zależnie od zagrożenia zdrowia lub życia.

### [CVE](https://najnowsze-informacje.pl/definicje/cve)

System oznaczania i katalogowania publicznie znanych podatności w oprogramowaniu. Numer CVE jednoznacznie identyfikuje konkretny błąd bezpieczeństwa.

### [mikroVM](https://najnowsze-informacje.pl/definicje/mikrovm)

Lekka maszyna wirtualna używana do izolowania obciążeń, przy mniejszym narzucie niż tradycyjne środowiska wirtualizacji.

### [sandbox](https://najnowsze-informacje.pl/definicje/sandbox)

Sandbox to model rozgrywki, w którym gracz otrzymuje dużą swobodę wyboru działań, kolejności zadań lub sposobu rozwijania świata gry.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/1-million-sandbox-challenge-uncovers-linux-kernel-flaws/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-16T22:53:47.703Z
- **Ostatnia aktualizacja:** 2026-09-16T22:53:54.883Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/wyzwanie-za-milion-dolarow-ujawnilo-luki-w-jadrze-linuksa](https://najnowsze-informacje.pl/cyberbezpieczenstwo/wyzwanie-za-milion-dolarow-ujawnilo-luki-w-jadrze-linuksa)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/wyzwanie-za-milion-dolarow-ujawnilo-luki-w-jadrze-linuksa/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/wyzwanie-za-milion-dolarow-ujawnilo-luki-w-jadrze-linuksa/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Wyzwanie za milion dolarów ujawniło luki w jądrze Linuksa”, 2026-09-16, https://najnowsze-informacje.pl/cyberbezpieczenstwo/wyzwanie-za-milion-dolarow-ujawnilo-luki-w-jadrze-linuksa
