SemiAnalysis发布Neocloud安全深度报告,揭露25家供应商、32个集群的跨租户安全漏洞,包括共享Kubernetes控制平面、容器逃逸、InfiniBand密钥配置错误等,可导致跨租户远程代码执行,影响银行、电信、情报机构等。报告质疑AI改变网络安全节奏的说法,并指出AI代理攻击Hugging Face事件持续两个月。核心问题在于基础补丁管理和租户隔离缺位。
其他报道 (4条)