Cloudflare revela una fuga de datos entre inquilinos en su sandbox un día después de que su acción marcara un récord de 353 dólares

Un solo ajuste de almacenamiento permitía a un cliente de pago leer archivos de credenciales y bases de datos que otros inquilinos habían dejado en bloques de disco reciclados. Cloudflare asegura que no encontró indicios de explotación y que sus clientes no deben hacer nada; esa misma semana, su capitalización bursátil alcanzó los 125.000 millones de dólares.

Leer el original

In this storyNETOpenAI
Vincent JiangVincent Jiang · 3 min read
Share
El cofundador y consejero delegado de Cloudflare, Matthew Prince, sentado en el escenario del TechCrunch Disrupt, con las manos entrelazadas
1 / 6Slide 1 of 6
El cofundador y consejero delegado de Cloudflare, Matthew Prince, en el escenario del TechCrunch Disrupt. La compañía hizo público el fallo en sus contenedores que permitía leer datos de otros inquilinos un día después de que su acción marcara un récord de 353,04 dólares.

Sesenta kilobytes que nadie borró

Un día después de que la acción de Cloudflare alcanzara un máximo histórico de 353,04 dólares, la compañía publicó un aviso de seguridad sobre los productos de sandbox que están en el centro de su discurso sobre la IA 12. Oren Yomtov, de Accomplish, lo había reportado por HackerOne el 4 de septiembre: con una cuenta de pago de Workers podía recuperar bloques de disco que los contenedores de otros clientes habían usado y liberado en el mismo servidor 1.

La causa fue un solo ajuste. Los discos raíz de los contenedores usan el aprovisionamiento ligero (thin provisioning) de Linux en bloques de 64 KiB, y el pool compartido funcionaba con skip_block_zeroing: un bloque reciclado llegaba así al siguiente inquilino sin borrar 1. Bastaba escribir 4 KiB en un bloque así y leerlo en bruto: los otros 60 KiB seguían guardando los bytes del ocupante anterior 1.

2.700 inodos de directorio ajenos

En las seis ubicaciones en las que hicieron recuento, los investigadores examinaron 5.614 bloques de directorio analizables, no atribuyeron ninguno a su propio sistema de archivos e identificaron 2.700 inodos de directorio ajenos distintos entre sí 1. En todas las ubicaciones afloró material residual en 18 de 24 y en 20 de 22 nodos subyacentes, repartidos por cuatro continentes 13. Cloudflare confirma estructuras de directorio, páginas de bases de datos y bases de datos SQLite estructuralmente completas; el informe de los investigadores añade perfiles de Chromium, archivos .env y archivos de credenciales, y los describe como archivos de otros clientes 134.

Sin indicios, sin medidas y sin ventana de exposición

Cloudflare creó reglas de detección a partir de la prueba de concepto y las aplicó a la telemetría de E/S de disco que conserva; solo observó las pruebas autorizadas de los investigadores y de sus propios ingenieros, y los clientes no tienen que hacer nada, asegura 1. La entrada no dice en ningún momento cuándo se desplegó por primera vez skip_block_zeroing, de modo que la ventana de exposición se desconoce 3.

Los investigadores sostienen que la misma configuración de disco afectaba a Browser Run (antes Browser Rendering), un producto que la entrada de Cloudflare no menciona 349. Es una superficie más a tener en cuenta para los inquilinos que sopesan rotar las credenciales que pasaron por ese servicio, frente a una plataforma cuya respuesta es que su telemetría zanja la cuestión 13.

El producto es la subida

La línea de producto afectada es, precisamente, aquella por la que el mercado está pagando a precio de oro. Cloudflare vende su SDK de Sandbox como la forma de «ejecutar código no fiable de forma segura», e incluye tutoriales para ejecutar en él Claude Code, Codex, Cursor Cloud Agents y Devin 5.

Los ingresos trimestrales alcanzaron los 696 millones de dólares en el segundo trimestre de 2026, un 36% más 67. La subida que tocó techo en los 353,04 dólares dejó la capitalización bursátil en 125.000 millones de dólares, un 78% más en el año, con UBS marcando un precio objetivo de 350 dólares y TD Cowen, de 355 2. Una semana antes, las acciones cotizaban cerca de los 300 dólares, con una estimación de valor intrínseco de 189 dólares por debajo de ese precio 7.

Los ingresos trimestrales se han más que duplicado en tres años

$300M$400M$500M$600M$700MT4 '23T2 '24T4 '24T2 '25T4 '25T2 '26$696.06Mfiltración divulgada el 24 deseptiembre de 2026, tras el T2
Data
Ingresos
T3 '23$335.6M
T4 '23$362.47M
T1 '24$378.6M
T2 '24$401M
T3 '24$430.08M
T4 '24$459.95M
T1 '25$479.09M
T2 '25$512.32M
T3 '25$562.03M
T4 '25$614.51M
T1 '26$639.76M
T2 '26$696.06M
Ingresos trimestrales en millones de dólares, del tercer trimestre de 2023 al segundo de 2026, según las presentaciones de Cloudflare ante la SEC, vía Sharadar.6

La evasión número seis

Accomplish contabiliza esta como su sexta evasión de un sandbox desde julio, después de las de Claude Cowork, Claude Code, la CLI de Cursor, Docker y el Codex de OpenAI 3; las dos evasiones de Codex fueron notificadas el 12 de agosto y parcheadas en un plazo de ocho días 8. Nada de lo documentado vincula la racha con el múltiplo, y nada la descarta tampoco. Queda por ver si la evasión número seis cambia algo que no cambiara la quinta. Cloudflare vende la sala acorazada para el código de IA, y este mes el suelo era reciclado.

How this brief was made

Become a contributor

Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.

Share

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio