Cloudflare 揭示 Worker 环境下远程 Spectre 攻击细节
Cloudflare Blog · rss · 2026-08-20
Cloudflare 发布论文,详细阐述了其对 Cloudflare Workers 环境中远程 Spectre 攻击的重新评估。尽管此前已部署动态进程隔离(DyPrIs)作为防御,研究团队仍利用新型 Spectre 攻击稳定技术,成功在生产环境中演示了可靠泄漏数据的攻击(速度达 12 bit/s,准确率 99%)。
- 攻击原理:利用 V8 引擎中的推测执行漏洞,通过投机类型混淆泄露 64 位指针,进而实现任意地址读取。攻击者通过操纵缓存状态编码信息,并克服了生产环境中的噪声干扰。
- 防御措施:作为响应,Cloudflare 改进了 DyPrIs,集成了 V8 Sandbox 和进程内隔离机制,以进一步降低内存泄露风险。目前该攻击已被缓解,未发现过去三年内有被利用的迹象。
「安全」频道最新
- 藏 AirTag 揭秘:亚马逊销毁珍本书籍训练 AI — Dave_Maynor · 2026-08-20
- 前白宫官员创办 CTS:主打前瞻性 AI 政策研究 — dtompaine · 2026-08-20
- 提出「领域迁移谬误」,呼吁基准测试需贴近真实工作 — MattPerault · 2026-08-20
- 开发者反向调试 Claude 水印,欧洲 AI 监管遇挫 — nordicinst · 2026-08-20
- AI 仅凭像素定位照片地点,精度达米级 — saibharadwaj · 2026-08-20
- Claude 隐形水印发布仅数小时,开发者宣称已找到绕过方法 — Wired AI · 2026-08-20