Linuxシステムにおいて、カーネル空間でパケットフィルタリングや可観測性機能を提供する「eBPF」を悪用し、検知困難なバックドアを作成する脅威は何か。

eBPFルートキットは、カーネルを再コンパイルしたりモジュールをロードしたりせずにカーネルの動作を変更できるため、従来のセキュリティツールでは検知が難しい。