Daily Journal
Daily Journal

Relatório aponta falhas críticas de segurança em provedores de nuvem para IA

Estudo da SemiAnalysis revela vulnerabilidades graves em infraestruturas de nuvem especializadas em GPUs, expondo dados de múltiplos clientes.

Daily Journal
||
30/08 às 13:58

Pontos principais

  • Testes em 25 provedores de 'neocloud' e 32 clusters revelaram falhas estruturais entre abril e julho de 2026.
  • Configurações incorretas em chaves de segurança InfiniBand expuseram mais de 500 hosts de clientes distintos na mesma rede.
  • Um dashboard Grafana mal configurado permitiu que um cliente acessasse logs e métricas de diversos tenants, incluindo órgãos governamentais.
  • Vulnerabilidades em toolkits da Nvidia desatualizados possibilitaram escapes de contêiner em ambientes compartilhados.
  • Pesquisadores demonstraram a possibilidade de execução remota de código (RCE) entre tenants devido a falhas no Kubernetes.
  • Apenas um dos provedores avaliados mantém um programa de bug bounty pago para incentivar a descoberta de vulnerabilidades.

Um relatório da SemiAnalysis sobre a infraestrutura de nuvem para IA, o ClusterMAX 3.0, expôs riscos significativos na segurança de provedores emergentes de computação em GPU. A análise identificou que a pressa em escalar infraestruturas multivendor tem resultado em falhas de isolamento, permitindo que usuários acessem dados sensíveis, métricas de rede e até mesmo executem códigos em ambientes de outros clientes. As vulnerabilidades, que incluíram desde chaves de rede mal configuradas até softwares de orquestração defasados, foram reportadas e corrigidas antes da publicação do estudo. O levantamento destaca que, embora o uso de modelos de IA para detecção de bugs esteja crescendo, a segurança básica da infraestrutura de nuvem ainda apresenta lacunas críticas que colocam em risco dados de empresas e instituições governamentais.

Comentários

Carregando comentários...