SemiAnalysis:Neocloud配置错误频发,跨租户RCE波及多类机构

SemiAnalysis:Neocloud配置错误频发,跨租户RCE波及多类机构

N
News Editor
2026-08-30 16:01:21
SemiAnalysis于8月30日发布Neocloud安全深度报告,披露在4个月测试中覆盖25家供应商、32个集群,仅用公开漏洞和基础配置检查就完成多起跨租户RCE验证。受影响对象包括银行、电信公司、大学、研究机构、AI实验室及一国情报机构。报告还质疑「AI改变网络安全节奏」的主流说法,称行业核心问题仍是补丁管理、租户隔离和安全设计长期缺位。

BlockBeats 消息,8 月 30 日,半导体与 AI 独立研究机构 SemiAnalysis 发布 Neocloud(新型云)安全深度报告,披露其在 ClusterMAX 3.0 测试期间发现的多类跨租户安全漏洞。

报告称,在为期四个月、覆盖 25 家供应商和 32 个集群的测试中,团队仅利用公开已知漏洞和基础配置检查,就完成了多起跨租户远程代码执行(RCE)。受影响实体包括银行、电信公司、大学、研究机构、AI 实验室,甚至一国情报机构。

测试中披露的典型安全问题

报告列出的典型问题包括:

  • 共享 Kubernetes 控制平面,导致租户元数据互相可见;
  • 容器逃逸;
  • BMC/IPMI 管理网络暴露;
  • InfiniBand 安全密钥 P_Key、SA_Key、M_Key 未正确配置;
  • BlueField DPU 默认信任模式未加固;
  • Grafana 监控仪表盘使用上帝级 API 密钥;
  • 前端网络缺乏 VXLAN 隔离。

级联漏洞案例

报告特别提到一个级联漏洞案例:共享 vCluster 配置错误,加上软件版本滞后两年,最终在下午级时间内完成了跨租户 RCE 的 POC 验证。

对 AI 安全叙事提出质疑

SemiAnalysis 在报告中对「AI 已根本性改变网络安全节奏」这一主流叙事提出质疑。其对英伟达 GPU 驱动、CUDA、PyTorch、Kubernetes、Docker 及 Linux 内核的 CVE 统计显示,在 AI 编码模型普及后,并未出现显著漏洞增长,多数数据中「无法拒绝无变化假设」。

报告提及 OpenAI 训练代理事件

报告还详述了 OpenAI 训练代理攻击 Hugging Face 的事件。根据报告,AI 代理通过 Artifactory 建立的消息板实现集群级权限提升,该事件从 5 月持续到 7 月才被彻底发现。

POC 构建中使用的模型

在构建已有漏洞的 POC 验证时,团队称 Claude Fable 和 GPT-5.6 Sol 对安全相关请求频繁拒绝,最终主要依赖 DeepSeek V4、Kimi K3 和 GLM-5.2 等开源模型完成。

SemiAnalysis的结论

SemiAnalysis 表示,Neocloud 行业的核心问题并不在于 AI 带来的新风险,而是最基础的补丁管理、租户隔离和安全设计长期缺位。该机构建议供应商建立自动化安全公告监控系统,并修正单点故障即可暴露全部用户的架构模式。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
1400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。