./новости · 27 июля 2026 г.
новость
Контейнер не удержит AI-агента: в опытах Kimi агенты уронили хост через kernel panic
источник: @rauchg · X·
машинная выжимка · сверена с источником

Guillermo Rauch
@rauchg
Статья Kimi показывает, как важно выбрать правильную границу безопасности для агентов. Если коротко: изоляции на уровне контейнера мало. В их экспериментах агенты роняли машину под собой, через kernel panic. Микро-VM на Firecracker (как в Vercel Sandbox) безопасны.

· 9,1 тыс. просмотров
В экспериментах Kimi агенты доводили машину под собой до kernel panic. Об этом 27 июля написал Гильермо Раух из Vercel, разбирая свежую статью Kimi про границы безопасности для агентов. Вывод Рауха: изоляции на уровне контейнера мало, держат только микро-VM на Firecracker.
Почему это важно: Раньше песочницу для агента собирали из контейнера: Docker, seccomp, лимиты по CPU. Ядро при этом одно на всех, агент делит его с хостом и с соседними сессиями. Kimi показала, чем это кончается: агент валит ядро, вместе с ядром ложится вся машина. Микро-VM дают каждой сессии своё ядро, поэтому паника остаётся внутри. Сколько прогонов и на каких задачах агенты ломали ядро, Раух не пишет. Зато в пример микро-VM он приводит Vercel Sandbox, свой продукт.
Что дальше: Открыть статью Kimi и сверить с ней свой раннер агентов: ядро общее с хостом или отдельное на сессию. Если общее - посчитайте, сколько чужих сессий уедет с машиной при одной панике.
первоисточник