Thử thách sandbox 1 triệu USD phát hiện lỗ hổng trong nhân Linux
Chương trình săn lỗi tập trung kéo dài hai tuần của Vercel đã nhận được 1.285 báo cáo, phát hiện hai lỗ hổng nghiêm trọng trong tầng mạng của nhân Linux. Sự việc cho thấy sức mạnh của AI trong nghiên cứu bảo mật và đặt ra câu hỏi về việc loại bỏ con người khỏi quy trình xử lý cảnh báo.

Thử thách sandbox 1 triệu USD phát hiện lỗ hổng trong nhân Linux
Vercel vừa công bố kết quả của chương trình săn lỗi tập trung kéo dài hai tuần với quỹ thưởng 1 triệu USD. Chương trình đã nhận về 1.285 báo cáo, trong đó nổi bật là hai lỗ hổng nghiêm trọng nằm trong tầng mạng của nhân Linux — vốn ảnh hưởng đến nhiều nhà cung cấp dịch vụ đám mây lớn.
Minh họa lỗ hổng và mã độc trên Linux
Bối cảnh của thử thách
Sandbox của Vercel là môi trường microVM dựa trên Firecracker, được thiết kế để cô lập mã nguồn của các tác nhân AI không đáng tin cậy. Trong hai tuần (từ ngày 18 tháng 8 đến ngày 1 tháng 9), Vercel đã triển khai một chương trình săn lỗi tập trung với quỹ thưởng 1 triệu USD.
Chương trình được gọi là một "thử thách" dành cho các hacker của HackerOne (kiểm thử hộp đen) và các kỹ sư của Trail of Bits (kiểm thử hộp trắng), với mục tiêu thoát khỏi sandbox.
Kết quả đáng chú ý
Vercel đã nhận được 1.285 báo cáo chỉ trong hai tuần, cho thấy sức mạnh và tốc độ của các nhà nghiên cứu khi làm việc với sự hỗ trợ của AI.
"Quá trình phân loại báo cáo sẽ kéo dài đến ngày 1 tháng 10, nhưng đến nay chúng tôi đã xác thực 1 lỗi Nghiêm trọng, 7 lỗi Cao, 15 lỗi Trung bình, 49 lỗi Thấp và 19 báo cáo mang tính thông tin. Khoảng 325.000 USD đã được cam kết chi trả", công ty cho biết.
Điểm đáng lưu ý là không có báo cáo nào cho thấy kẻ tấn công có thể truy cập dữ liệu thực tế của khách hàng. Tuy nhiên, nhiều báo cáo đã giúp Vercel cải thiện sản phẩm của mình.
Hai lỗ hổng nghiêm trọng trong nhân Linux
Báo cáo quan trọng nhất đã phát hiện hai khiếm khuyết độc lập trong tầng mạng của nhân Linux — không phải trong mã nguồn của Vercel. Một lỗ hổng rò rỉ bộ nhớ từ nhân của máy chủ, trong khi lỗ hổng còn lại gây sập máy chủ một cách có thể dự đoán được.
Những lỗ hổng này có tác động rộng lớn vì nhiều nhà cung cấp dịch vụ đám mây lớn cũng sử dụng cùng tầng nhân Linux để cô lập khối lượng công việc của khách hàng. Nhờ chương trình săn lỗi, Vercel đã biết về các lỗ hổng này sớm hơn hai tuần so với các nhà bảo trì nhân Linux.
"Các bản vá đang được xem xét riêng tư và các mã CVE đang chờ cấp phát, vì vậy chúng tôi giữ kín chi tiết cho đến khi chúng được công bố", Vercel cho biết.
Bài học từ kiểm thử hộp trắng
Hai kỹ sư của Trail of Bits đã tiến hành kiểm thử hộp trắng và đưa ra 20 phát hiện. Tuy nhiên, giá trị lớn nhất mà Vercel nhận được lại đến từ những lời khuyên về kiến trúc.
Dù đồng tình với lựa chọn ảo hóa của Vercel, họ đưa ra ba khuyến nghị mang tính cấu trúc, ví dụ như "ngừng tin tưởng vào khách".
"Mặt phẳng điều khiển của chúng tôi chấp nhận các giá trị do phần mềm chạy bên trong microVM trả về. Mỗi giá trị trong số đó đều là đầu vào từ người thuê. Bất cứ thứ gì vượt qua ranh giới đều phải được tính toán phía máy chủ hoặc ký bằng khóa mà khách không thể truy cập", Vercel giải thích.
Thách thức về khối lượng báo cáo
Khối lượng báo cáo khổng lồ đã đặt ra một thách thức riêng. Ban đầu, Vercel phân loại báo cáo bằng cách mở một cuộc trò chuyện cho mỗi báo cáo với con người đánh giá mọi quyết định.
"Cách tiếp cận đó đúng đắn với năm mươi báo cáo đầu tiên, nhưng sai lầm với một nghìn báo cáo tiếp theo."
Khi khối lượng tăng lên, Vercel đã phát triển giải pháp phân loại tự động của riêng mình bằng một tác nhân (agent) xây dựng trên khung Vercel Eve agent. Tác nhân mới này đọc từng báo cáo, đối chiếu với chính sách chương trình, tìm kiếm các báo cáo trùng lặp, kéo cây mã nguồn và chạy bằng chứng khái niệm của nhà nghiên cứu bên trong một Sandbox Vercel thực tế.
Vercel và bảo mật đám mây
Loại bỏ con người khỏi vòng lặp
Một điểm đáng chú ý khác là Vercel đã loại bỏ con người khỏi vòng lặp quyết định. Đây là một chủ đề tranh luận lớn trong lĩnh vực bảo mật.
Khách hàng thường muốn có sự đảm bảo từ quyết định của con người thay vì quyết định tự động. Các nhà phát triển sản phẩm bảo mật vẫn đang chiều theo mong muốn đó. Nhưng con người trong vòng lặp chắc chắn sẽ làm tăng độ trễ của phản hồi bảo mật — và khi mọi thứ tăng tốc, độ trễ này có thể trở nên không thể chấp nhận được.
Trong trường hợp này, Vercel vừa là nhà cung cấp vừa là khách hàng, và họ có đủ tự tin vào tác nhân AI để loại bỏ con người nhằm cải thiện tốc độ xử lý.
Kết luận
Thử thách săn lỗi của Vercel có thể được coi là một thành công. Không có kẻ tấn công nào có thể truy cập dữ liệu khách hàng, trong khi các phát hiện được gửi đến đã giúp công ty cải thiện sản phẩm.
"Sandbox của chúng tôi giờ đây tốt hơn vĩnh viễn... Mỗi kỹ thuật được phát hiện trong hai tuần này đều trở thành một phần trong cách chúng tôi bảo vệ ranh giới, bảo vệ mọi khối lượng công việc chạy trên Vercel rất lâu sau khi thử thách kết thúc."
Tuy nhiên, cần lưu ý một điều: việc không tìm thấy lỗ hổng không có nghĩa là không tồn tại lỗ hổng. Điều này đúng với mọi thứ, ở mọi nơi.


