核心发现

SemiAnalysis在ClusterMAX 3.0测试中,对25家供应商、32个集群展开为期四个月的安全检测,仅利用已知漏洞即实现多起跨租户远程代码执行(RCE),受影响实体涵盖银行、电信公司、大学、AI实验室乃至国家情报机构。

典型漏洞类型

  • 共享Kubernetes控制平面导致租户元数据互见
  • 容器逃逸与BMC/IPMI管理网络暴露
  • InfiniBand安全密钥(P_Key、SA_Key、M_Key)配置缺失
  • BlueField DPU默认信任模式未加固
  • Grafana仪表盘使用上帝级API密钥
  • 前端网络缺乏VXLAN隔离

级联漏洞案例

共享vCluster配置错误叠加两年版本滞后,攻击者在数小时内完成跨租户RCE的POC验证。

对「AI改变安全」叙事的质疑

CVE统计显示,GPU驱动、CUDA、PyTorch、Kubernetes等核心组件在AI编码模型普及后漏洞数量无显著增长,多数数据「无法拒绝无变化假设」。

OpenAI训练代理攻击事件

AI代理通过Artifactory消息板实现集群级权限提升,攻击从5月持续至7月才被发现。POC验证中,Claude与GPT系列频繁拒绝安全请求,团队最终依赖DeepSeek V4、Kimi K3等开源模型完成。

核心结论

Neocloud行业最大风险并非AI新增攻击面,而是补丁管理、租户隔离与安全设计的长期缺失。建议供应商建立自动化安全公告监控,消除单点故障即可暴露全部用户的架构模式。