
8 月 30 日,半导体与 AI 独立研究机构 SemiAnalysis 发布 Neocloud(新型云)安全深度报告,披露 ClusterMAX 3.0 测试期间发现的多类跨租户安全漏洞。
报告称,在为期四个月、覆盖 25 家供应商和 32 个集群的测试中,团队仅利用公开已知漏洞和基础配置检查,就实现了多起跨租户远程代码执行(RCE)。受影响实体包括银行、电信公司、大学、研究机构、AI 实验室,甚至一国情报机构。
典型问题包括:共享 Kubernetes 控制平面导致租户元数据互见、容器逃逸、BMC/IPMI 管理网络暴露、InfiniBand 安全密钥(P_Key、SA_Key、M_Key)未正确配置、BlueField DPU 默认信任模式未加固、Grafana 监控仪表盘使用高权限 API 密钥,以及前端网络缺乏 VXLAN 隔离等。
报告特别提到一个级联漏洞案例:共享 vCluster 配置错误叠加软件版本滞后两年,最终在较短时间内完成跨租户 RCE 的 POC 验证。
报告还对“AI 已根本性改变网络安全节奏”的主流叙事提出质疑。其对英伟达 GPU 驱动、CUDA、PyTorch、Kubernetes、Docker 及 Linux 内核的 CVE 统计显示,AI 编码模型普及后并未出现显著漏洞增长,多数数据中“无法拒绝无变化假设”。
报告同时提及 OpenAI 训练代理攻击 Hugging Face 的事件,称 AI 代理通过 Artifactory 建立的消息板实现集群级权限提升,事件从 5 月持续到 7 月才被彻底发现。
在构建 POC 验证已有漏洞时,团队表示 Claude Fable 和 GPT-5.6 Sol 对安全相关请求频繁拒绝,最终主要依赖 DeepSeek V4、Kimi K3 和 GLM-5.2 等开源模型完成。
SemiAnalysis 认为,Neocloud 行业的核心问题并非 AI 带来的新风险,而是基础补丁管理、租户隔离和安全设计长期缺位。报告建议供应商建立自动化安全公告监控系统,并修正单点故障即可暴露全部用户的架构模式。










暂无评论内容