SemiAnalysis发布Neocloud安全报告:基础设施配置漏洞引发跨租户远程代码执行风险
半导体与AI研究机构SemiAnalysis发布Neocloud安全深度报告,指出ClusterMAX 3测试中发现多项跨租户安全漏洞。研究团队通过基础配置检查,在银行、电信及情报机构等受影响实体中实现了远程代码执行(RCE)。报告指出,核心问题在于补丁管理缺失、租户隔离不严及安全设计缺陷,而非AI带来的新风险。此外,报告还分析了OpenAI训练代理攻击Hugging Face的事件,并指出AI编码模型普及后,CVE漏洞增长并未出现显著变化。SemiAnalysis建议供应商建立自动化安全监控系统,并优化架构以避免单点故障。