Bug bounty Vercel : 1,285 rapports révèlent des failles critiques dans le noyau Linux

🔍 Contexte Publié le 15 septembre 2026 sur SecurityWeek par Kevin Townsend, cet article rend compte des résultats du programme de bug bounty « challenge » organisé par Vercel du 18 août au 1er septembre 2026, avec une récompense totale de 1 million de dollars. 🏗️ Environnement ciblé Le programme visait le sandbox Vercel, un environnement microVM basé sur Firecracker, utilisé pour isoler le code d’agents IA non fiables. Deux types de testeurs ont participé : ...

15 septembre 2026 · 3 min

État de l'isolation microVM en 2026 : containers vs. hardware virtualization pour les sandboxes IA

🗓️ Contexte Article publié le 27 mars 2026 par Emir Beganović (Staff SRE chez Booking.com), en marge du KubeCon EU 2026. L’auteur dresse un panorama complet de l’écosystème microVM, des CVEs d’évasion de containers récentes, et de l’émergence des sandboxes pour agents IA. 🔐 Problème fondamental : les containers ne sont pas une frontière de sécurité Les containers Linux (namespaces + cgroups) partagent le même noyau hôte. Toute exploitation du noyau (~40 millions de lignes de C, 450+ syscalls) permet une évasion vers l’hôte. La citation clé de Marina Moore (Edera) au KubeCon EU 2026 : “Containers are not a security boundary. They are a mechanism to control resource usage.” ...

6 mai 2026 · 3 min
Dernière mise à jour le: 23 septembre 2026 📝