Cloudflare revela una fuga de datos entre inquilinos en su sandbox un día después de que su acción marcara un récord de 353 dólares
Un solo ajuste de almacenamiento permitía a un cliente de pago leer archivos de credenciales y bases de datos que otros inquilinos habían dejado en bloques de disco reciclados. Cloudflare asegura que no encontró indicios de explotación y que sus clientes no deben hacer nada; esa misma semana, su capitalización bursátil alcanzó los 125.000 millones de dólares.
Vincent Jiang · 3 min read
Sesenta kilobytes que nadie borró
Un día después de que la acción de Cloudflare alcanzara un máximo histórico de 353,04 dólares, la compañía publicó un aviso de seguridad sobre los productos de sandbox que están en el centro de su discurso sobre la IA 12. Oren Yomtov, de Accomplish, lo había reportado por HackerOne el 4 de septiembre: con una cuenta de pago de Workers podía recuperar bloques de disco que los contenedores de otros clientes habían usado y liberado en el mismo servidor 1.
La causa fue un solo ajuste. Los discos raíz de los contenedores usan el aprovisionamiento ligero (thin provisioning) de Linux en bloques de 64 KiB, y el pool compartido funcionaba con skip_block_zeroing: un bloque reciclado llegaba así al siguiente inquilino sin borrar 1. Bastaba escribir 4 KiB en un bloque así y leerlo en bruto: los otros 60 KiB seguían guardando los bytes del ocupante anterior 1.
2.700 inodos de directorio ajenos
En las seis ubicaciones en las que hicieron recuento, los investigadores examinaron 5.614 bloques de directorio analizables, no atribuyeron ninguno a su propio sistema de archivos e identificaron 2.700 inodos de directorio ajenos distintos entre sí 1. En todas las ubicaciones afloró material residual en 18 de 24 y en 20 de 22 nodos subyacentes, repartidos por cuatro continentes 13. Cloudflare confirma estructuras de directorio, páginas de bases de datos y bases de datos SQLite estructuralmente completas; el informe de los investigadores añade perfiles de Chromium, archivos .env y archivos de credenciales, y los describe como archivos de otros clientes 134.
Sin indicios, sin medidas y sin ventana de exposición
Cloudflare creó reglas de detección a partir de la prueba de concepto y las aplicó a la telemetría de E/S de disco que conserva; solo observó las pruebas autorizadas de los investigadores y de sus propios ingenieros, y los clientes no tienen que hacer nada, asegura 1. La entrada no dice en ningún momento cuándo se desplegó por primera vez skip_block_zeroing, de modo que la ventana de exposición se desconoce 3.
Los investigadores sostienen que la misma configuración de disco afectaba a Browser Run (antes Browser Rendering), un producto que la entrada de Cloudflare no menciona 349. Es una superficie más a tener en cuenta para los inquilinos que sopesan rotar las credenciales que pasaron por ese servicio, frente a una plataforma cuya respuesta es que su telemetría zanja la cuestión 13.
El producto es la subida
La línea de producto afectada es, precisamente, aquella por la que el mercado está pagando a precio de oro. Cloudflare vende su SDK de Sandbox como la forma de «ejecutar código no fiable de forma segura», e incluye tutoriales para ejecutar en él Claude Code, Codex, Cursor Cloud Agents y Devin 5.
Los ingresos trimestrales alcanzaron los 696 millones de dólares en el segundo trimestre de 2026, un 36% más 67. La subida que tocó techo en los 353,04 dólares dejó la capitalización bursátil en 125.000 millones de dólares, un 78% más en el año, con UBS marcando un precio objetivo de 350 dólares y TD Cowen, de 355 2. Una semana antes, las acciones cotizaban cerca de los 300 dólares, con una estimación de valor intrínseco de 189 dólares por debajo de ese precio 7.
Los ingresos trimestrales se han más que duplicado en tres años
Data
| Ingresos | |
|---|---|
| T3 '23 | $335.6M |
| T4 '23 | $362.47M |
| T1 '24 | $378.6M |
| T2 '24 | $401M |
| T3 '24 | $430.08M |
| T4 '24 | $459.95M |
| T1 '25 | $479.09M |
| T2 '25 | $512.32M |
| T3 '25 | $562.03M |
| T4 '25 | $614.51M |
| T1 '26 | $639.76M |
| T2 '26 | $696.06M |
La evasión número seis
Accomplish contabiliza esta como su sexta evasión de un sandbox desde julio, después de las de Claude Cowork, Claude Code, la CLI de Cursor, Docker y el Codex de OpenAI 3; las dos evasiones de Codex fueron notificadas el 12 de agosto y parcheadas en un plazo de ocho días 8. Nada de lo documentado vincula la racha con el múltiplo, y nada la descarta tampoco. Queda por ver si la evasión número seis cambia algo que no cambiara la quinta. Cloudflare vende la sala acorazada para el código de IA, y este mes el suelo era reciclado.
How this brief was made
01Gathered & sourced324 channels · 1,647 articles▾
Agents swept 324 channels and ingested 1,647 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated9 claims · 27 data feeds▾
Every one of 9 load-bearing claims was checked against primary sources, with 27 live data feeds reconciling the figures and charts.
- 1Cloudflare Blog, How Cloudflare addressed a cross-tenant data exposure vulnerability in Containers, 24 September 2026
- 2Finance Review Daily, Cloudflare Stock Surges to All-Time High as AI Demand Fuels Rally, 23 September 2026
- 3The Hacker News, Cloudflare Fixes Flaw That Let One Container Read Another Customer's Leftover Disk Data, 25 September 2026
- 4CyberPress, Cloudflare Sandbox Escape Flaw Exposes Other Customers' Files and Credentials, 25 September 2026
- 5Cloudflare Docs, Sandbox SDK: Build secure, isolated code execution environments, updated 13 August 2026
- 6Sharadar quarterly fundamentals, from Cloudflare's SEC filings, retrieved 26 September 2026
- 7ad-hoc-news, Resilient Cloudflare stock holds near $300 as AI push and guidance lift valuation debate, 1 September 2026
- 8BleepingComputer, Researchers escape OpenAI Codex sandbox to run commands on host, 20 September 2026
- 9Cloudflare Docs, Browser Run: Run headless Chrome on Cloudflare's global network, updated 11 August 2026
03Reviewed & edited2 human editors▾
2 editors read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



