Новости Заплатили за приватный суперкомпьютер? Сосед по стойке уже копается в ваших файлах

NewsMaker

I'm just a script
Премиум
29,589
46
8 Ноя 2022
Независимый аудит выявил критический провал в базовой защите крупнейших ИИ-платформ.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
ohlg70t1xgj4jsvmwnrwfl7vkuv8e2b3.jpg

<div itemprop="articleBody">Быстрый рост вычислительных мощностей для ИИ оставил безопасность некоторых платформ далеко позади. При подготовке третьей версии исследования ClusterMAX, в котором SemiAnalysis оценивает безопасность, производительность и надёжность облачных GPU-кластеров, специалисты проверили 32 кластера у 25 провайдеров и обнаружили ошибки, способные нарушить изоляцию клиентов.

Проверка проходила с апреля по июль 2026 года и охватывала сети, Kubernetes, хранилища, мониторинг и средства управления серверами. В отдельных средах клиентам были доступны сети контроллеров BMC и интерфейсы IPMI, которые позволяют управлять оборудованием независимо от операционной системы. Часть провайдеров также не разделяла клиентский трафик через VLAN или VXLAN.

В сетях InfiniBand специалисты нашли отсутствующие либо неверно настроенные ключи P_Key, M_Key и SA_Key. Первый разделяет устройства по логическим сегментам, а остальные ограничивают изменение конфигурации и доступ к служебным операциям. Ошибки позволяли видеть метаданные соседних клиентов и обращаться к общей внутренней инфраструктуре.

На одном из кластеров устаревший vCluster, публично доступные kubelet и слабые сетевые политики Kubernetes образовали цепочку уязвимостей. SemiAnalysis продемонстрировала выполнение кода между двумя собственными арендаторами. Тест не затрагивал чужие системы, а провайдер затем обновил платформу и изменил конфигурацию.

Другая ошибка раскрыла через Grafana и Prometheus журналы и показатели всех арендаторов. Среди доступных сведений находились названия проектов, имена подов Kubernetes, загрузка GPU и данные файловых систем. В инфраструктуре присутствовали банки, операторы связи, университеты, ИИ-лаборатории и разведывательная служба одной из крупнейших экономик мира.

Все проверенные провайдеры получили подробные уведомления до публикации. По данным SemiAnalysis, ни один случай не вышел за установленный 90-дневный срок: компании подтвердили установку исправлений либо специалисты проверили результат сами. Операторам рекомендовали изолировать управляющие сети, закрыть BMC/IPMI, разделить арендаторов и запретить трафик Kubernetes по умолчанию.
 
Источник новости
www.securitylab.ru

Похожие темы