Dockerコンテナを `–privileged` フラグ付きで実行した場合のセキュリティリスクは何か。

特権モードのコンテナはホストのカーネル機能にほぼ制限なくアクセスできるため、コンテナから脱出してホストOSを乗っ取ることが容易になる。