exe.dev 详解超线程侧信道风险:用 core scheduling cookie 做团队级隔离
davidcrawshaw · x · 2026-10-08
exe.dev(为 AI agent 提供秒级租用 VM 的厂商)发博客解释超线程的安全代价与他们的隔离方案:
- 同一物理核的两个逻辑核共享资源,存在瞬态执行攻击(如 MDS)跨超线程窃取数据的风险
- 最简单做法是给每个 VM 独立 core scheduling cookie,让不同 VM 永不同核,但实测浪费物理核、效率明显下降
- 折中方案:同一团队的 VM 共享 cookie(假设团队内部互信),不同团队的 VM 永不同核
- 团队管理员可用 ssh exe.dev team settings core-sharing off 关闭内部共享
- 作者称他们暴露内核调度 cookie 控制的方式是业界首创
「Infra」频道最新
- Surface AI 硬件周五开售:RTX Spark 版起售 2599 美元,Dev Box 5999 美元 — ryanshrout · 2026-10-08
- XPU Grasshopper 芯片宣称由 AI 协同设计,13 周性能提升 816 倍 — ycombinator · 2026-10-08
- 机密估算显示 NSA 每年花费数十亿美元测试前沿 AI 模型 — coherence · 2026-10-08
- 为省一微分钱,超大规模云厂商在可插拔光模块上有多拼 — jwt0625 · 2026-10-08
- 128GB Mac 跑 341GB DeepSeek:砍代码库让 agent 提速 2 倍 — Chida82 · 2026-10-08
- Windows 现场 demo:编码任务被自动路由到本地模型,llama.cpp 已接入 Windows ML — ryanshrout · 2026-10-08