Cloudflare 这周披露并悄悄修掉了一个跨租户数据泄露漏洞:付费用户理论上能读到同一台服务器上前一位租户留下的磁盘碎片。9 月 4 日由外部研究员报告,目前没发现实际被利用的痕迹。这件事技术,但更值得我们每个人关心——它拷问的是多租户共享(不同公司跑在同一台物理机上)的安全底线。

这是什么

Cloudflare 的 Containers 与 Sandboxes,是面向 AI 代码、Agent 托管的容器服务(可理解为"按需开的小虚拟机"),底层用一种叫设备映射器精简配置(让虚拟磁盘按需占物理空间的机制)的技术,给每个容器分配独立虚拟磁盘。问题出在存储优化策略:磁盘块回收再分配时没有自动擦除旧数据,研究员用 4KB 的小写入去触碰 64KB 的旧块,残留内容就可能露出来。 影响范围有限:付费账户可用此手法,但无法指定目标用户、主机或数据;Cloudflare 已全网推送修复,用户无需任何配置变更。

行业怎么看

我们注意到,多数声音把它归为"负责任披露 + 干净修复"的范例。Cloudflare 公开技术细节、与研究员联合署名,姿态比不少云厂商更透明。 但反对意见也有:任何依赖共享存储的云都可能踩同样的坑,这次只是 Cloudflare 先撞上。研究员所属的 Accomplish 借此提醒——开源云原生组件的默认配置必须被持续审计,不能赌它"一直没出过事"。

对普通人的影响

对企业 IT:选任何"AI 沙箱""Agent 托管"服务时,多租户隔离机制和过往漏洞披露记录是要问清楚的事,不能只比算力价格。 对个人职场:以后听到"我的 AI Agent 在隔离环境跑"这种话,可以多问一句"共享物理机还是独享"——这是真正决定数据安全等级的分水岭。 对消费市场:共享算力是 AI 服务降本的主因,这次没出大事算幸运;但长期看,云厂的安全投入终将反映在订阅价格里。