文章总结: 本文剖析容器监控盲区,指出容器共享宿主机内核,隔离实为错觉。三大盲区:生命周期短致传统代理失效、共享内核致逃逸危及整机、东西向流量不可见。攻击链从暴露NodePort到数据窃取全程隐蔽。数据警示:87%生产镜像带高危漏洞,新集群18分钟即遭首攻。建议将容器视为共享内核邻居防护,核查NodePort暴露、特权容器及镜像扫描情况。
综合评分: 80
文章分类: 云安全,安全运营,安全建设,漏洞分析
甲方运维注意:容器监控成黑洞, 挖矿事件揭三大盲区
宝十八
宝十八
网络安全老宋
2026年10月4日 12:00
山东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
导语: 你好,我是网络安全老宋。安全攻防干货准时送达!
网络安全老宋// 云原生安全 · 深度解析
// 云原生安全 · 深度解析
甲方运维注意:容器监控成黑洞, 挖矿事件揭三大盲区
60% 的容器活不过 1 分钟,87% 的生产镜像带高危漏洞——容器把隔离做成了错觉,监控再不跟上就晚了。
🔑 一句话精华
容器把”隔离”做成了错觉,监控再不跟上,一个矿工程序就能把整台宿主机拖垮。
目录 · Table of Contents
01容器不是小一号的虚拟机
02三个反常识的事实
03三大监控盲区
04一条完整的攻击链
05数据冲击与成熟度
01容器不是小一号的虚拟机
去年老宋一个朋友在政务云上跑 K8s,好几个节点 CPU 突然飙到 90% 以上,业务卡得点不动。他们第一反应是”机器不够了”,连夜加了两台。结果第二天还是飙。最后查到,是几个 Pod 里被人种了门罗币挖矿程序——攻击者顺着暴露的 NodePort 拿到容器 Shell,下载程序就开挖。
更扎心的是,这事儿在监控里几乎没留下痕迹。传统 HIDS 装在宿主机上,压根看不清容器里到底谁在跑什么进程;节点 CPU 高了,告警显示的是”资源紧张”,没人往”被入侵”上想。等反应过来,宿主机早被当矿机使了好几天。
说句实话,容器这个东西,对运维和安全都是新课题。它把”隔离”做成了一种错觉,监控手段要是还照搬虚拟机的老办法,盲区大到你不敢想。这篇先把”为什么难监控”讲透,下篇再给落地三步法。
很多人下意识把容器当轻量虚拟机用,这是第一个坑。虚拟机像独立公寓,有自己地基、墙体、水电,一家着火烧不到隔壁。容器更像开放式办公区的隔板工位——你以为有墙,其实共享同一层地板、同一套空调、同一个 Wi-Fi,隔板一推倒,你就进了别人工位。
技术上,所有容器共享同一台宿主机的内核,靠 namespace、cgroup、capabilities、seccomp、AppArmor 这一整套 Linux 机制做隔离。任何一层被绕过,容器到宿主机的墙就塌了。一个容器被拿下,同节点的几十上百个容器、甚至整台宿主机都跟着完蛋。
这不是吓唬人。2025 年 11 月披露的 runc 逃逸三连击(CVE-2025-31133、CVE-2025-52565、CVE-2025-52881,CVSS 7.3),攻击者只要能跑一个带自定义挂载的恶意镜像,就能突破隔离拿到宿主机 root。到 2026 年 6 月,这组漏洞已经被实测在野利用。runc 是 Docker、containerd、Kubernetes 背后的底层运行时,你每天起的容器都经过它——它一破,整个容器模型的隔离承诺就归零。
▲ 容器共享内核:一块隔板被推倒,整台宿主机跟着失守
02三个反常识的事实
运维圈对容器的”难监控”往往没概念,先摆三个数据,看完你后背可能发凉。
| | | |
| — | — | — |
| 60% 活不过 1 分钟 容器为弹性而生,Agent 根本追不上调度频率 | 100× 单节点密度 一个被攻陷,同节点全部跟着遭殃 | 天天变 资产漂移 Pod IP 频繁变化,台账都建不起来 |
第一,60% 的容器活不过 1 分钟。这是 Sysdig 2025 云原生安全报告里的数字。容器本就是为了弹性伸缩设计的,大量短命任务一闪而过。传统靠在每台机器上装持久化 Agent 的监控,根本追不上这种调度频率,等你采集完,容器都没了。
第二,单节点能跑几十上百个容器,密度是虚拟机的几十倍。一个被攻陷,影响面远超一台 VM,扩散速度也快得多。
第三,容器 IP、Pod 名天天变,资产盘点比 VM 难一个量级。VM 时代 IP、MAC 相对固定,资产台账好建;容器时代 Pod IP 频繁漂移,你连”现在到底跑着什么”都数不清,更别说监控了。
03三大监控盲区
基于上面这三点,容器环境至少有三个监控上最容易漏掉的地方,老宋一个个说。
| | |
| — | — |
| B1 | 生命周期太短,传统代理跟不上监控组件要是也按”每容器装 Agent”的思路做,光是安装、注册、销毁的开销就吃不消,还会拖累业务。很多团队干脆不装,容器里成了监控真空。 |
| B2 | 共享内核,一个逃逸就危及整机VM 时代隔离失败最多丢一台虚拟机;容器时代逃逸成功,攻击者直接站在宿主机上,能偷 kubelet 凭据、横向打整个集群。2024 年的经典内核漏洞 CVE-2024-1086,容器内提权后直接逃逸,是攻击者拿宿主机权限的常态路径。 |
| B3 | 东西向流量看不见传统安全设备盯着南北向(外部进出),但容器之间互相调用发生在宿主机内部甚至同一个网桥上,边界防火墙根本管不到。攻击者拿下 Web 容器后,顺着内网扫其他 Pod、偷 Service Account Token,全程在集群内部完成,外部监控一脸茫然。 |
04一条完整的攻击链
把盲区串起来,就是攻击者最喜欢走的一条路,从外到内层层递进:
| | | |
| — | — | — |
| 攻击阶段 | 典型手段 | 防御方该看什么 |
| 初始突破 | 暴露的 NodePort、供应链投毒、弱凭据 | 镜像扫描告警、外部端口扫描 |
| 执行维持 | 反弹 Shell、恶意 CronJob、特权容器 | 进程行为基线、特权容器检测 |
| 权限提升 | 容器逃逸、内核漏洞、RBAC 滥用 | 系统调用监控、API 审计日志 |
| 横向移动 | Pod 间渗透、Token 窃取、etcd 访问 | 网络流量分析、Token 使用审计 |
| 数据窃取 | 读 Secret/ConfigMap、挂持久卷 | 敏感数据访问监控、卷操作审计 |
💡 注意看,这条链上几乎每一步都发生在”容器内部”或”集群内部”,传统的边界防御、主机 HIDS 都看不清。这就是为什么容器安全必须把监控嵌到运行时和编排层,而不是只在边缘做文章。
05数据冲击与成熟度
如果你觉得”我们规模小,不会被盯上”,这几组数字可能要打破这个幻想。Red Hat 2024 年的 Kubernetes 安全报告说,过去 12 个月里 90% 的企业至少经历过一次 Kubernetes 安全事件;Sysdig 同期的报告更狠,87% 的生产镜像里带着高危或严重漏洞;Google Cloud 2026 上半年威胁报告显示,攻击者利用配置错误的容器部署二次载荷不到一小时,新集群上线 18 分钟 就会迎来第一次攻击尝试——比你开早会的时间还短。
| | | |
| — | — | — |
| 87% 生产镜像带高危漏洞 Sysdig 2025 云原生安全报告 | 90% 企业出过 K8s 事件 Red Hat 2024 K8s 安全报告 | 18 分钟 新集群即遭首攻 Google Cloud 2026 上半年威胁报告 |
更麻烦的是供应链。2025 年底到 2026 年,一个名为 TeamPCP 的团伙针对开发和安全工具搞供应链投毒,连 Trivy、LiteLLM 这类安全/AI 工具都被植入恶意代码,波及超过 1000 个云环境,窃走数十万套凭据。你自己写的镜像没问题,不代表你依赖的组件没被污染。
容器安全监控的能力,业内一般分四级:L1 基础可视(看得见资产)、L2 检测告警(能发现但靠人处置)、L3 联动响应(能自动隔离/驱逐)、L4 智能运营(AI 研判+自动编排)。实话讲,绝大多数企业还卡在 L1 到 L2 之间——容器资产能数清就不错了,真要谈”秒发现、准研判、快处置”还早。但好在,从 L1 往 L2 走,并不需要买一堆昂贵的盒子,先把前面说的盲区补齐就能见效。
// 老宋说:这件事的本质,是容器的”轻”和”快”把安全的滞后性放大了——它跑得比你的监控快,漏得比你的台账细。行业里还在把”等保合规达标”当终点,但容器的边界是动态生成的,合规快照拍完,下一秒又变了,光靠一次性测评挡不住持续攻击。你现在能做的,是先把容器当成”共享内核的邻居”来防:去查一下你们 NodePort 有没有裸奔、特权容器开了几个、镜像最后一次扫描是什么时候。
网络安全老宋 · 转载请注明出处
防御,不是在演练期间发现攻击,而是在演练开始前就把攻击面收敛到最小。
end
不想错过文章内容?读完请点一下“在看”,加个“关注”,您的支持是我创作的动力
期待您的一键三连支持(点赞、在看、分享~)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网络安全老宋 宝十八
宝十八《甲方运维注意:容器监控成黑洞, 挖矿事件揭三大盲区》