Posted in 问题排查与答疑Go攻击脚本容器逃逸初探:利用syscall.Syscall运行时调用unshare()创建隔离命名空间并突破K8s Pod边界 第一章:Go攻击脚本的基本结构与 … Go攻击脚本容器逃逸初探:利用syscall.Syscall运行时调用unshare()创建隔离命名空间并突破K8s Pod边界Read more by 异步行者|2026年3月30日|Go语言容器逃逸, unshare系统调用, Pod边界突破, Kubernetes资源分配, syscall.Syscall调用风险, 容器命名空间隔离