SemiAnalysisがNeocloudの安全深度報告を発表:インフラ構成の誤りが衝撃的で、テナント間のRCEが銀行、通信、さらには国家の情報機関に波及する可能性がある
半導体とAIの独立研究機関SemiAnalysisは、Neocloud(新型クラウド)に関する安全深度レポートを発表し、ClusterMAX 3のテスト期間中に発見された複数のクロステナントセキュリティ脆弱性を明らかにしました。4ヶ月間にわたり、25社のサプライヤーと32のクラスターを対象にしたテストで、チームは公開されている既知の脆弱性と基本的な設定チェックを利用して、複数のクロステナントリモートコード実行(RCE)を実現しました。影響を受けた実体には、銀行、通信会社、大学、研究機関、AIラボ、さらには一国の情報機関が含まれます。典型的な問題には、共有Kubernetesコントロールプレーンによるテナントメタデータの相互参照、コンテナの脱出、BMC/IPMI管理ネットワークの露出、InfiniBandのセキュリティキー(P_Key、SA_Key、M_Key)の不適切な設定、BlueField DPUのデフォルト信頼モードの未強化、Grafana監視ダッシュボードの神レベルAPIキーの使用、フロントエンドネットワークのVXLAN隔離の欠如などがあります。レポートは特に、共有vClusterの設定ミスとソフトウェアバージョンの遅れが重なり、最終的に午後の時間内にクロステナントRCEのPOC検証が完了した級聯脆弱性のケースを指摘しています。レポートは「AIがネットワークセキュリティのリズムを根本的に変えた」という主流のナラティブに疑問を呈しています。NVIDIAのGPUドライバー、CUDA、PyTorch、Kubernetes、Docker、LinuxカーネルのCVE統計は、AIコーディングモデルの普及後に顕著な脆弱性の増加が見られず、多くのデータにおいて「変化がない仮説を拒否できない」と示しています。レポートはまた、OpenAIがHugging Faceに対して訓練したエージェント攻撃の事件を詳述しており、AIエージェントはArtifactoryを通じて構築されたメッセージボードを利用してクラスター権限の昇格を実現し、5月から7月まで完全に発見されることはありませんでした。POC検証のために既存の脆弱性を構築する際、チームはClaude FableとGPT-5.6 Solがセキュリティ関連のリクエストを頻繁に拒否することを発見し、最終的にはDeepSeek V4、Kimi K3、GLM-5.2などのオープンソースモデルに依存して完了しました。SemiAnalysisは、Neocloud(新型クラウド)業界の核心的な問題はAIがもたらす新たなリスクではなく、最も基本的なパッチ管理、テナント隔離、安全設計の長期的な欠如であると述べ、サプライヤーに自動化されたセキュリティ通知監視システムを構築し、単一障害点を修正することで全ユーザーを露出させるアーキテクチャモデルを改善することを提案しています。