Elindult a Hack Monty harmadik köre, 20 ezer dollár a tét

A Pydantic elindította a Hack Monty harmadik, egyben utolsó körét, amelyben a résztvevőknek a Monty sandbox biztonságát kell tesztelniük. A programban akár 20 000 dolláros jutalom is szerezhető, miközben a második körben senki sem jutott ki a sandboxból.
- A Hack Monty harmadik köre augusztus végéig tart.
- A maximális jutalom 20 000 dollár.
- A második körben senki sem tört ki a sandboxból, és nem fizettek jutalmat.
- A Monty most alfolyamatban, WebSocket-kapcsolaton keresztül is futtatható.
- A Pydantic a harmadik kör után tervezi kiadni a Monty V1 verzióját.
A második körben nem történt sandboxkitörés
A Pydantic augusztus 12-i közlése szerint a Hack Monty második köre május végétől egy REST-alapú honeypoton futott. A résztvevők közül senki sem jutott ki a sandboxból, és a két titkos érték egyikét sem olvasták ki. Emiatt jutalmat sem fizettek.
A fejlesztők több hasznos hibajelentést kaptak. Ezek között összeomlások, az erőforrás-korlátok szélsőséges esetei és CPython-kompatibilitási hiányosságok szerepeltek, de egyik bejelentés sem jelentett határátlépést a sandboxból. A Pydantic felidézte, hogy az első körben egy use-after-free típusú hibával kevesebb mint 48 óra alatt sikerült elnyerni a jutalmat.
Alfolyamatokra és WebSocketre épül az új kör
A Monty május óta több fontos változáson ment keresztül. A CPython-kompatibilitás jelentősen javult, a legnagyobb módosítás azonban az, hogy a rendszer most már külön alfolyamatban fut. Így az AST feldolgozása, a Ruff használatával végzett műveletek, a ty típus-ellenőrzése vagy a kód futtatása közben bekövetkező pánik és memóriahiba csak az adott dolgozót állítja le, nem az egész ügynökfolyamatot.
A Pydantic egyedi memóriaallokátorral pontosabban tudja mérni és korlátozni a memóriahasználatot, valamint leállíthatja a folyamatot, ha az együttműködő időkorlát megvalósítása kihagy egy ellenőrzési útvonalat. Egyetlen folyamat vagy szerver több dolgozót is futtathat párhuzamosan. A dolgozók alap memóriaigénye akár 2 MB is lehet, ehhez adódik a korlátok és az opcionális típus-ellenőrzés memóriaigénye. A Pydantic szerint így egy gépen több száz példány is elindítható.
A működéshez protobuf-alapú átviteli protokollt építettek, amely WebSocket-kapcsolaton keresztül is használható. A külső futtató a közlemény szerint erősebb biztonsági elkülönítést ad, mivel egy sandboxkitörés a Montyt futtató gépet érintené, nem az ügynök vagy az alkalmazás kódját futtató gépet. A megoldás központi megfigyelést és skálázást is lehetővé tesz.
Így lehet részt venni a Hack Monty harmadik körében
A harmadik kör augusztus végéig tart, a maximális jutalom 20 000 dollár. A leggyorsabb belépési lehetőség a hackmonty.py parancssori eszköz, amely helyi Python-fájlt küld a sandboxba, és megjeleníti, hogyan kezeli a rendszer a gazdagéphívásokat és a névlekérdezéseket. A Pydantic példaként a következő parancsokat adja meg: uv run hackmonty.py -c '1 + 1' és uv run hackmonty.py my_attack.py.
A résztvevők a -g kapcsolóval segédfájlt adhatnak meg, a -t kapcsolóval típus-ellenőrzést kérhetnek, a --mount kapcsolóval pedig helyi könyvtárat csatolhatnak a sandboxhoz. Saját kliens készítéséhez telepíthető a pydantic-monty-client csomag, majd az AsyncMontyWebsocket használatával a wss://hackmonty.com/ címhez lehet kapcsolódni.
Az új szabályok szerint részleges jutalom járhat, ha valaki összeomlasztja vagy működésképtelenné teszi magát a WebSocket-szervert. A Pydantic azt is vizsgálja, ha valaki bizonyíthatóan eléri a csatolt könyvtáron kívüli fájlokat vagy más erőforrásokat. A teljes kör szabályai a pydantic.dev/hack-monty oldalon olvashatók. A próbálkozásokat a rendszer naplózza, a részletek megtekintéséhez a Logfire projekt használható.
A harmadik kör után stabil kiadás jöhet
A Pydantic a harmadik kör lezárása után tervezi kiadni a Monty V1 verzióját stabil API-val. Ezzel együtt eltávolítanák azokat a figyelmeztetéseket is, amelyek szerint a Monty még túl korai használatra. A cég szerint több olyan vállalattal is beszéltek, amelyek már éles környezetben használják a rendszert.
A Pydantic hamarosan a WebSocket-alapú Monty-szervert Logfire-on belül is használni kívánja rövid, tetszőleges kódot futtató, determinisztikus kiértékelésekhez. A WebSocket-szerverhez kereskedelmi hozzáférést is kínálnának, ennek részleteiről érdeklődni kell a vállalatnál. A hackelők számára az új kör egyben a protokoll, a szerver és a csatolt könyvtárak elkülönítésének tesztelését jelenti.
Pydantic: Hack Monty Round 3 & Round 2 results


