Docker всегда использовал microVM — с 2016 года
Docker has always used microVMs (well since 2016)

Docker Desktop с самого начала применяет microVM на базе собственного библиотечного VMM hyperkit, а затем Docker VMM, с минимальным ядром LinuxKit. Это даёт rootless-режим на всех платформах, сокращает поверхность атаки и упрощает работу с VPN. Сегодня эта технология лежит в основе Docker Sandboxes для безопасного запуска кодинг-агентов.
Без требования «rootless внутри Linux»: всё ядро Linux считается недоверенным, так что даже уязвимость в Linux не имеет значения.