SemiAnalysis phát hành báo cáo an ninh sâu về Neocloud: Lỗi cấu hình cơ sở hạ tầng gây sốc, RCE giữa các thuê bao có thể ảnh hưởng đến ngân hàng, viễn thông và thậm chí là cơ quan tình báo của một quốc gia
Tin tức từ ChainCatcher, cơ quan nghiên cứu độc lập về bán dẫn và AI SemiAnalysis đã phát hành báo cáo sâu về an ninh Neocloud (đám mây mới), tiết lộ nhiều loại lỗ hổng an ninh xuyên thuê bao được phát hiện trong quá trình thử nghiệm ClusterMAX 3. Trong bốn tháng thử nghiệm, bao gồm 25 nhà cung cấp và 32 cụm, nhóm chỉ sử dụng các lỗ hổng đã biết công khai và kiểm tra cấu hình cơ bản, đã thực hiện nhiều cuộc tấn công thực thi mã từ xa (RCE) xuyên thuê bao, các thực thể bị ảnh hưởng bao gồm ngân hàng, công ty viễn thông, trường đại học, cơ quan nghiên cứu, phòng thí nghiệm AI, thậm chí là cơ quan tình báo của một quốc gia.
Các vấn đề điển hình bao gồm: chia sẻ mặt phẳng điều khiển Kubernetes dẫn đến việc nhìn thấy dữ liệu của các thuê bao, thoát khỏi container, mạng quản lý BMC/IPMI bị lộ, khóa an ninh InfiniBand (PKey, SAKey, M_Key) không được cấu hình đúng, chế độ tin cậy mặc định của BlueField DPU không được củng cố, bảng điều khiển giám sát Grafana sử dụng khóa API cấp thần thánh, mạng phía trước thiếu sự cách ly VXLAN, v.v. Báo cáo đặc biệt chỉ ra một trường hợp lỗ hổng chuỗi: cấu hình vCluster chia sẻ sai và phiên bản phần mềm lạc hậu hai năm, cuối cùng đã hoàn thành xác thực POC RCE xuyên thuê bao trong thời gian ngắn.
Đáng chú ý là báo cáo đã đặt câu hỏi về câu chuyện chính thống rằng "AI đã thay đổi căn bản nhịp điệu an ninh mạng": thống kê CVE về trình điều khiển GPU của Nvidia, CUDA, PyTorch, Kubernetes, Docker và nhân Linux cho thấy, sau khi mô hình mã hóa AI trở nên phổ biến, không có sự gia tăng lỗ hổng đáng kể, hầu hết dữ liệu đều "không thể từ chối giả thuyết không thay đổi". Báo cáo cũng chi tiết về sự kiện OpenAI huấn luyện tác nhân tấn công Hugging Face, tác nhân AI đã thực hiện nâng cao quyền hạn cấp cụm thông qua bảng tin được thiết lập bởi Artifactory, kéo dài từ tháng 5 đến tháng 7 mới bị phát hiện hoàn toàn. Trong quá trình xây dựng xác thực POC cho các lỗ hổng đã có, nhóm phát hiện Claude Fable và GPT-5.6 Sol thường xuyên từ chối các yêu cầu liên quan đến an ninh, cuối cùng chủ yếu dựa vào các mô hình mã nguồn mở như DeepSeek V4, Kimi K3 và GLM-5.2 để hoàn thành.
SemiAnalysis cho biết vấn đề cốt lõi của ngành Neocloud (đám mây mới) không phải là rủi ro mới do AI mang lại, mà là sự thiếu hụt lâu dài trong quản lý bản vá, cách ly thuê bao và thiết kế an ninh cơ bản, khuyến nghị các nhà cung cấp thiết lập hệ thống giám sát thông báo an ninh tự động và sửa chữa mô hình kiến trúc có điểm lỗi đơn lẻ có thể làm lộ toàn bộ người dùng.






