研究员利用 Cloudflare Containers 漏洞读取其他租户磁盘残留数据
matthew_d_green · x · 2026-09-24
Accomplish AI 安全研究员 Oren Yomtov 于 2026 年 9 月 4 日通过漏洞赏金计划报告了 Cloudflare Containers 的一个跨租户数据暴露漏洞:由于多租户基础设施上的磁盘块残留,持有 Workers Paid 账户的客户可以恢复同一主机上此前其他容器工作负载留下的数据,包括 SQLite 数据库、Chromium 配置文件、.env 文件等。Cloudflare Sandboxes 与 Browser Rendering 基于同一磁盘实现,同样受影响。
要点:
- 该技术无法定向针对特定客户、工作负载、主机或数据,且残留数据不保证存在
- Cloudflare 已在整个 Containers 集群完成修复,无需客户侧配置变更
- Cloudflare 排查历史磁盘 I/O 遥测后未发现恶意利用证据,可归因的活动均来自研究员与授权验证工程师
- 官方博客与研究员合作发布了完整技术分析
所属事件:Cloudflare Containers 磁盘未清零致跨租户数据残留泄露(3 条相关)→
「Infra」频道最新
- Lightmatter CEO 详谈光互连:激光器搬上 300mm 硅晶圆 — BenBajarin · 2026-09-25
- Oracle回应数据中心不可抗力通知:不等于项目延期 — ns123abc · 2026-09-25
- 100MW+数据中心电力接入要等5-10年,智库呼吁放开自建 — McDonaghMatthew · 2026-09-25
- Scaling 未到墙:从 Kaplan 到多智能体,四代扩展范式接力爆发 — gordic_aleksa · 2026-09-25
- 美银测算:Meta 2027 年自建 5-6GW 算力,斥资 2000 亿美元 — Beth_Kindig · 2026-09-25
- AWS 推出 WhisperX 深度学习容器:词级时间戳加说话人分离一键部署 — AWS ML Blog · 2026-09-25