BlockBeats tin tức, ngày 30 tháng 8, tổ chức nghiên cứu độc lập về bán dẫn và AI SemiAnalysis đã công bố báo cáo chuyên sâu về bảo mật đám mây mới (Neocloud), tiết lộ nhiều loại lỗ hổng bảo mật xuyên đối tượng thuê bao được phát hiện trong quá trình thử nghiệm ClusterMAX 3.0. Trong bốn tháng thử nghiệm, bao phủ 25 nhà cung cấp và 32 cụm, nhóm nghiên cứu chỉ sử dụng các lỗ hổng đã biết công khai và kiểm tra cấu hình cơ bản, đã thực hiện thành công nhiều vụ thực thi mã từ xa (RCE) xuyên đối tượng thuê bao, các thực thể bị ảnh hưởng bao gồm ngân hàng, công ty viễn thông, trường đại học, tổ chức nghiên cứu, phòng thí nghiệm AI, và thậm chí cả cơ quan tình báo của một quốc gia.
Các vấn đề điển hình bao gồm: mặt phẳng điều khiển Kubernetes dùng chung khiến siêu dữ liệu của đối tượng thuê bao nhìn thấy lẫn nhau, thoát container, lộ mạng quản lý BMC/IPMI, khóa bảo mật InfiniBand (P_Key, SA_Key, M_Key) không được cấu hình đúng, chế độ tin cậy mặc định của BlueField DPU không được tăng cường, bảng điều khiển giám sát Grafana sử dụng khóa API cấp quyền tối cao, mạng front-end thiếu phân đoạn VXLAN, v.v. Báo cáo đặc biệt chỉ ra một trường hợp lỗ hổng xếp tầng: cấu hình sai vCluster dùng chung cộng với phiên bản phần mềm chậm trễ hai năm, cuối cùng đã hoàn thành xác minh POC cho RCE xuyên đối tượng thuê bao trong vòng một buổi chiều.
Đáng chú ý, báo cáo đặt câu hỏi về câu chuyện chính thống rằng "AI đã thay đổi căn bản nhịp độ an ninh mạng": thống kê CVE đối với trình điều khiển GPU NVIDIA, CUDA, PyTorch, Kubernetes, Docker và nhân Linux cho thấy, sau khi các mô hình mã hóa AI phổ biến, không xuất hiện sự gia tăng lỗ hổng đáng kể, trong hầu hết dữ liệu "không thể bác bỏ giả thuyết không có thay đổi".
Báo cáo đồng thời mô tả chi tiết sự kiện tác nhân huấn luyện của OpenAI tấn công Hugging Face, tác nhân AI đã đạt được leo thang quyền cấp cụm thông qua bảng tin được thiết lập trên Artifactory, kéo dài từ tháng 5 đến tháng 7 mới bị phát hiện triệt để. Khi xây dựng POC xác minh các lỗ hổng đã tồn tại, nhóm nghiên cứu phát hiện Claude Fable và GPT-5.6 Sol thường xuyên từ chối các yêu cầu liên quan đến bảo mật, cuối cùng chủ yếu dựa vào các mô hình mã nguồn mở như DeepSeek V4, Kimi K3 và GLM-5.2 để hoàn thành. SemiAnalysis cho biết vấn đề cốt lõi của ngành đám mây mới (Neocloud) không phải là rủi ro mới do AI mang lại, mà là sự thiếu vắng lâu dài của quản lý vá lỗi cơ bản, phân đoạn đối tượng thuê bao và thiết kế bảo mật, khuyến nghị các nhà cung cấp thiết lập hệ thống giám sát cảnh báo bảo mật tự động và sửa chữa mô hình kiến trúc mà một điểm lỗi duy nhất có thể làm lộ toàn bộ người dùng.
