Тут должна быть присказка уровня "Старых щей, да погуще влей". Ведь вроде все уже привыкли что контейнеры это защита не от чего, а скрипты для выхода вне открыто лежат на гитхабе. Но вездесущая AIшка и тут привнесла своего нового: авторы доклада нашли дыру в NVIDIA Container Toolkit, чтобы вырываться на уровень хоста и подсматривать в чужие промты. Или можно стащить чужие креды, в конце концов. Звучит может и не очень страшно, но тут речь идёт про больших облачных провайдеров типа DigitalOcean и живой эксплоит. Реализация, кстати, пЭстня: во время монтирования библиотечки в /usr/lib подсовывается кривой dopathresolve с хитрыми симлинками и вот хостовая файловая система уже внутри контейнера. Со всеми /etc/shadows и /var/run/dockerd.sock. Умная мысль в конце: аишная инфра она только на вид вся такая новая и красивая. Под капотом всё теже рабоче-крестьянские технологии, баги которых радостно бьют нас с новой силой.