Cloudflare 悄悄修了一个云上数据「串台」漏洞,多租户 AI 算力的隐形风险被摆上桌
Cloudflare 这周披露并悄悄修掉了一个跨租户数据泄露漏洞:付费用户理论上能读到同一台服务器上前一位租户留下的磁盘碎片。9 月 4 日由外部研究员报告,目前没发现实际被利用的痕迹。这件事技术,但更值得我们每个人关心——它拷问的是多租户共享(不同公司跑在同一台物理机上)的安全底线。
相关推荐
基于 #Cloudflare 推荐
CloudflareBotBase
Cloudflare 给 AI 爬虫办正式登记 — 互联网的'AI 流量规矩'开始有形了
我们注意到 Cloudflare 上线了 BotBase for Operators——AI 爬虫运营方可以申报自家机器人、追踪审核状态、被驳回时看到具体原因。这是上月 Content Independence Day 的延续:AI 抓数据的规则,正在被这类基础设施公司一件件重写。
8月28日·blog.cloudflare.com
CloudflareRust
Cloudflare 没买新服务器,省出 100TB 内存 — 改代码比堆硬件划算
Cloudflare 把 DNS 缓存每条记录内存砍掉一半,省出 100TB,查询还快 19%。没买一台新服务器,全靠 Rust 代码改动。所有跑基础设施的公司,都该看看这份作业。
8月27日·blog.cloudflare.com
CloudflareEmDash
Cloudflare 把博客搬到自家 CMS — "内部优先"正在变成新规矩
Cloudflare 这周把公司博客从第三方 CMS 迁到了自家造的 EmDash。这家公司有个原则:产品卖给客户前先让自己当第一个用户。我们关心的是:这种"内部优先"做法到底是一种更稳的产品路径,还是会变成企业自研陷阱。
8月24日·blog.cloudflare.com
Cloudflareai-gateway-desk
被400次配置逼疯后他开源了中间件——AI生态碎片化才是当下真痛点
10个AI订阅×10个Agent×4台PC=400次配置,一个开发者被逼开源了 ai-gateway-desk 这个Cloudflare中间件。这不是技术八卦——它说明AI工具生态碎片化是最真实的从业者痛点,而市场还没有出现统一的接入层。
8月21日·juejin.cn
Claude CodeCursor
「AI 工程师」有了自己的工具箱:一份 44 件套清单,暴露新职业的工作流
一份 44 款工具的新 Mac 装机清单,从 Cursor 到 Claude Code 到 Cloudflare——它真正在说:AI 开发正从极客实验变成有标准工具链的正规职业。
8月21日·juejin.cn
CloudflareOAuth
Cloudflare 给 AI 助手加了细颗粒授权 — 但这只是 MCP 安全问题的开始
Cloudflare 这周推出 OAuth 细颗粒授权:用户可以自己勾选 AI 助手能访问哪些数据。这是 MCP 生态里第一个被认真解决的权限安全问题。
8月20日·blog.cloudflare.com