Независимый аудит выявил критический провал в базовой защите крупнейших ИИ-платформ.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Быстрый рост вычислительных мощностей для ИИ оставил безопасность некоторых платформ далеко позади. При подготовке третьей версии исследования ClusterMAX, в котором SemiAnalysis оценивает безопасность, производительность и надёжность облачных GPU-кластеров, специалисты проверили 32 кластера у 25 провайдеров и обнаружили ошибки, способные нарушить изоляцию клиентов.
Проверка проходила с апреля по июль 2026 года и охватывала сети, Kubernetes, хранилища, мониторинг и средства управления серверами. В отдельных средах клиентам были доступны сети контроллеров BMC и интерфейсы IPMI, которые позволяют управлять оборудованием независимо от операционной системы. Часть провайдеров также не разделяла клиентский трафик через VLAN или VXLAN.
В сетях InfiniBand специалисты нашли отсутствующие либо неверно настроенные ключи P_Key, M_Key и SA_Key. Первый разделяет устройства по логическим сегментам, а остальные ограничивают изменение конфигурации и доступ к служебным операциям. Ошибки позволяли видеть метаданные соседних клиентов и обращаться к общей внутренней инфраструктуре.
На одном из кластеров устаревший vCluster, публично доступные kubelet и слабые сетевые политики Kubernetes образовали цепочку уязвимостей. SemiAnalysis продемонстрировала выполнение кода между двумя собственными арендаторами. Тест не затрагивал чужие системы, а провайдер затем обновил платформу и изменил конфигурацию.
Другая ошибка раскрыла через Grafana и Prometheus журналы и показатели всех арендаторов. Среди доступных сведений находились названия проектов, имена подов Kubernetes, загрузка GPU и данные файловых систем. В инфраструктуре присутствовали банки, операторы связи, университеты, ИИ-лаборатории и разведывательная служба одной из крупнейших экономик мира.
Все проверенные провайдеры получили подробные уведомления до публикации. По данным SemiAnalysis, ни один случай не вышел за установленный 90-дневный срок: компании подтвердили установку исправлений либо специалисты проверили результат сами. Операторам рекомендовали изолировать управляющие сети, закрыть BMC/IPMI, разделить арендаторов и запретить трафик Kubernetes по умолчанию.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Быстрый рост вычислительных мощностей для ИИ оставил безопасность некоторых платформ далеко позади. При подготовке третьей версии исследования ClusterMAX, в котором SemiAnalysis оценивает безопасность, производительность и надёжность облачных GPU-кластеров, специалисты проверили 32 кластера у 25 провайдеров и обнаружили ошибки, способные нарушить изоляцию клиентов.
Проверка проходила с апреля по июль 2026 года и охватывала сети, Kubernetes, хранилища, мониторинг и средства управления серверами. В отдельных средах клиентам были доступны сети контроллеров BMC и интерфейсы IPMI, которые позволяют управлять оборудованием независимо от операционной системы. Часть провайдеров также не разделяла клиентский трафик через VLAN или VXLAN.
В сетях InfiniBand специалисты нашли отсутствующие либо неверно настроенные ключи P_Key, M_Key и SA_Key. Первый разделяет устройства по логическим сегментам, а остальные ограничивают изменение конфигурации и доступ к служебным операциям. Ошибки позволяли видеть метаданные соседних клиентов и обращаться к общей внутренней инфраструктуре.
На одном из кластеров устаревший vCluster, публично доступные kubelet и слабые сетевые политики Kubernetes образовали цепочку уязвимостей. SemiAnalysis продемонстрировала выполнение кода между двумя собственными арендаторами. Тест не затрагивал чужие системы, а провайдер затем обновил платформу и изменил конфигурацию.
Другая ошибка раскрыла через Grafana и Prometheus журналы и показатели всех арендаторов. Среди доступных сведений находились названия проектов, имена подов Kubernetes, загрузка GPU и данные файловых систем. В инфраструктуре присутствовали банки, операторы связи, университеты, ИИ-лаборатории и разведывательная служба одной из крупнейших экономик мира.
Все проверенные провайдеры получили подробные уведомления до публикации. По данным SemiAnalysis, ни один случай не вышел за установленный 90-дневный срок: компании подтвердили установку исправлений либо специалисты проверили результат сами. Операторам рекомендовали изолировать управляющие сети, закрыть BMC/IPMI, разделить арендаторов и запретить трафик Kubernetes по умолчанию.
- Источник новости
- www.securitylab.ru