RecodeX 重构消息,8月30日,半导体与AI研究机构SemiAnalysis发布Neocloud安全深度报告,揭露ClusterMAX 3.0测试期间发现的跨租户安全漏洞。在为期四个月、覆盖25家供应商和32个集群的测试中,团队利用公开已知漏洞和基础配置检查,实现多起跨租户远程代码执行(RCE),受影响实体包括银行、电信公司、大学、研究机构、AI实验室及一国情报机构。
典型问题包括共享Kubernetes控制平面、容器逃逸、BMC/IPMI管理网络暴露、InfiniBand安全密钥配置错误、BlueField DPU默认信任模式未加固、Grafana仪表盘使用上帝级API密钥等。报告指出,Neocloud行业核心问题并非AI带来的新风险,而是基础补丁管理、租户隔离和安全设计长期缺位。