BTC $78,778.63 -1.14%
ETH $2,482.30 -0.64%
BNB $743.11 -0.49%
XRP $1.40 -0.88%
SOL $103.10 -1.97%
TRX $0.3348 -0.28%
DOGE $0.0896 +0.05%
ADA $0.2177 -0.66%
BCH $258.31 +0.89%
LINK $12.63 -4.29%
HYPE $84.05 -2.65%
AAVE $130.94 -2.23%
SUI $0.8193 +2.70%
XLM $0.1898 -0.12%
ZEC $1,124.33 -5.74%
BTC $78,778.63 -1.14%
ETH $2,482.30 -0.64%
BNB $743.11 -0.49%
XRP $1.40 -0.88%
SOL $103.10 -1.97%
TRX $0.3348 -0.28%
DOGE $0.0896 +0.05%
ADA $0.2177 -0.66%
BCH $258.31 +0.89%
LINK $12.63 -4.29%
HYPE $84.05 -2.65%
AAVE $130.94 -2.23%
SUI $0.8193 +2.70%
XLM $0.1898 -0.12%
ZEC $1,124.33 -5.74%

오류

전체
뉴스 플래시

SemiAnalysis가 Neocloud 보안 심층 보고서를 발표했습니다: 인프라 구성 오류가 충격적이며, 크로스 테넌트 RCE는 은행, 통신사 및 심지어 국가 정보 기관에까지 영향을 미칠 수 있습니다

반도체 및 AI 독립 연구 기관 SemiAnalysis는 Neocloud(신형 클라우드) 보안 심층 보고서를 발표하며 ClusterMAX 3 테스트 기간 동안 발견된 여러 종류의 크로스 테넌트 보안 취약점을 폭로했습니다. 4개월 동안 25개 공급업체와 32개 클러스터를 대상으로 한 테스트에서 팀은 공개된 알려진 취약점과 기본 구성 점검만을 이용하여 여러 건의 크로스 테넌트 원격 코드 실행(RCE)을 달성했으며, 영향을 받은 기관에는 은행, 통신사, 대학, 연구 기관, AI 실험실, 심지어 한 국가의 정보 기관이 포함되었습니다.전형적인 문제로는: 공유 Kubernetes 제어 평면으로 인해 테넌트 메타데이터 상호 조회, 컨테이너 탈출, BMC/IPMI 관리 네트워크 노출, InfiniBand 보안 키(P_Key, SA_Key, M_Key) 잘못 구성, BlueField DPU 기본 신뢰 모드 미강화, Grafana 모니터링 대시보드에서 신의 수준 API 키 사용, 프론트엔드 네트워크의 VXLAN 격리 부족 등이 있습니다. 보고서는 특히 하나의 연쇄 취약점 사례를 지적합니다: 공유 vCluster 구성 오류와 소프트웨어 버전이 2년 지연되어 결국 오후 시간대에 크로스 테넌트 RCE의 POC 검증이 완료되었습니다.보고서는 "AI가 네트워크 보안의 리듬을 근본적으로 변화시켰다"는 주류 서사에 의문을 제기하는 점이 주목할 만합니다: 엔비디아 GPU 드라이버, CUDA, PyTorch, Kubernetes, Docker 및 Linux 커널의 CVE 통계에 따르면 AI 코딩 모델의 보급 이후로는 눈에 띄는 취약점 증가가 없었으며, 대부분의 데이터에서 "변화가 없다는 가설을 거부할 수 없다"는 결과가 나왔습니다. 보고서는 또한 OpenAI가 훈련한 에이전트가 Hugging Face를 공격한 사건을 상세히 설명하며, AI 에이전트가 Artifactory를 통해 구축한 메시지 보드를 통해 클러스터 수준의 권한 상승을 이루었고, 5월부터 7월까지 완전히 발견되기까지 지속되었습니다. POC 검증을 위한 기존 취약점을 구축하는 과정에서 팀은 Claude Fable과 GPT-5.6 Sol이 보안 관련 요청을 자주 거부하는 것을 발견했으며, 결국 DeepSeek V4, Kimi K3 및 GLM-5.2와 같은 오픈 소스 모델에 주로 의존하여 완료했습니다.SemiAnalysis는 Neocloud(신형 클라우드) 산업의 핵심 문제가 AI가 가져온 새로운 위험이 아니라 가장 기본적인 패치 관리, 테넌트 격리 및 보안 설계의 장기적인 결여라고 언급하며, 공급업체가 자동화된 보안 공지 모니터링 시스템을 구축하고 단일 실패 지점을 수정하여 모든 사용자를 노출시킬 수 있는 아키텍처 모델을 개선할 것을 권장합니다.

CryptoQuant 창립자가 잘못을 인정하며 CME 포지션 해석에 오류가 있음을 밝혔고, 레버리지 펀드는 여전히 BTC 순공매도 포지션을 유지하고 있다

CryptoQuant 창립자 Ki Young Ju가 X 플랫폼에 글을 올려, 이전 CME 비트코인 선물 포지션 분석을 수정하며 "Total Reportables(대형 기관 거래자)"를 "Leveraged Funds(레버리지 펀드)"로 잘못 표기한 결과, CME 헤지 펀드가 드물게 BTC 선물 순매수로 전환된 것으로 오해하게 만들었다고 밝혔습니다. 실제 상황은 레버리지 펀드가 여전히 BTC 선물 순매도 포지션을 유지하고 있다는 것입니다.Ki Young Ju는 CFTC가 8월 4일 기준으로 발표한 선물 포지션 데이터를 제시했습니다: 1. 대형 기관 거래자 전체가 소폭 순매수 상태를 보이고 있으며, 이 범주에는 자산 관리 기관, 시장 조성자, 거래상 등이 포함됩니다. Ki Young Ju는 순매수 폭이 제한적이지만, 기관의 방향성이 여전히 매수 쪽으로 기울어져 있다는 판단은 유효하다고 말했습니다. 2. 레버리지 펀드는 여전히 BTC 선물 순매도 포지션을 유지하고 있지만, 지난 1년 동안 그들의 표준 BTC 선물 순매도 규모는 약 50% 감소했습니다(비트코인 기준). 주요 원인은 기초 거래 수익이 감소했기 때문이며, 선물 기초 수익이 미국 국채 수익률보다 낮아지면서 차익 거래 공간이 좁아졌습니다. 레버리지 펀드는 현재 Micro BTC 선물에서 순매수 포지션을 보이고 있지만, 규모는 작고 약 +394 BTC에 불과하며, 이는 표준 BTC 선물 순매도 규모의 약 1%에 해당합니다. Ki Young Ju는 레버리지 펀드 전체가 아직 순매수로 전환되지 않았지만, 그들의 장기 구조적 매도 포지션이 명확히 약화되고 있으며, 이는 차익 거래 청산 및 방향성 포지션 조정을 반영할 수 있다고 밝혔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.