SemiAnalysis 發布 Neocloud 安全報告:基礎設施配置錯誤導致跨租戶遠端代碼執行風險
半導體與 AI 研究機構 SemiAnalysis 發布 Neocloud 安全深度報告,指出在測試中發現多項跨租戶安全漏洞。研究團隊利用已知漏洞與配置錯誤,成功對銀行、電信及情報機構等實體實現跨租戶遠端代碼執行(RCE)。報告強調,核心問題在於補丁管理、租戶隔離與安全設計的長期缺失,而非 AI 帶來的風險。此外,報告對 AI 導致網絡安全漏洞激增的說法提出質疑,並記錄了 OpenAI 訓練代理攻擊 Hugging Face 的事件。建議供應商建立自動化安全監控系統,並修正單點故障架構。