クラウドフレア、テナント間のサンドボックス漏えいを公表 株価史上最高値353ドルの翌日
一つのストレージ設定により、有料契約の顧客が、再利用されたディスクブロックに残っていた他テナントの資格情報ファイルやデータベースを読み出せた。クラウドフレアは悪用を確認していないとし、顧客の対応も不要としている。同じ週、同社の時価総額は1250億ドルに達した。
Vincent Jiang · 3 min read
誰も消去しなかった60キロバイト
クラウドフレアの株価が史上最高値の353.04ドルをつけた翌日、同社はAI戦略の中核をなすサンドボックス製品に関する脆弱性の公表記事を公開した12。問題を報告したのは、Accomplishのオレン・ヨムトフ氏だ。氏は9月4日、脆弱性報告プラットフォームのHackerOne経由で指摘していた。有料プラン「Workers Paid」のアカウントがあれば、同一ホスト上で他顧客のコンテナが使い、解放したディスクブロックを復元できたという1。
原因は設定一つだった。コンテナのルートディスクはLinuxのシン・プロビジョニングで64キロバイト(64KiB)単位のブロックを管理し、共有プールはブロックのゼロ消去を省く skip_block_zeroing 設定で動いていた。このため、再利用されたブロックは中身を消されないまま次のテナントに渡っていた1。こうしたブロックに4キロバイトを書き込み、生のまま読み出すと、残る60キロバイトには前の利用者のバイト列がそのまま残っていた1。
自らのものではない2700個のディレクトリiノード
研究者側が計測を行った6回の配置では、検証可能なディレクトリブロック5614個を調べ、自らのファイルシステムに由来するものはゼロ、他人のディレクトリiノードを2700個特定した1。配置全体で見ると、残留データは基盤ノード24台中18台と22台中20台、4大陸にわたって表面化した13。クラウドフレア側が確認したのは、ディレクトリ構造、データベースページ、構造として完全なSQLiteデータベース。研究者側の報告はこれにChromiumのプロファイル、「.env」ファイル、資格情報ファイルを加え、いずれも他顧客のファイルだと説明している134。
悪用なし、対応不要、影響期間は不明
クラウドフレアは概念実証(PoC)から検知手法を構築し、保持しているディスクI/O(入出力)のテレメトリーに適用した。検出されたのは研究者と自社エンジニアによる正規のテストだけで、顧客が対応する必要はないとしている1。ただ、公表記事は skip_block_zeroing がいつ導入されたかに触れておらず、影響が及び得た期間は不明のままだ3。
研究者側は、同じディスク構成が「Browser Run」(旧称Browser Rendering)にも影響したとしている。クラウドフレアの公表記事が名指ししていない製品だ349。同製品を経由した資格情報のローテーション(入れ替え)を検討するテナントにとっては、検討対象がもう一つ増えた格好だ。対するプラットフォーム側の答えは、テレメトリーで決着がついているというものだ13。
急騰の主役は、まさにこの製品
影響を受けたのは、まさに市場が高値を付けてでも買おうとしている製品ラインだ。クラウドフレアはSandbox SDKを「信頼できないコードを安全に実行する」手段として売り出しており、Claude Code、Codex、Cursor Cloud Agents、Devinを動かすためのチュートリアルも用意している5。
2026年第2四半期の売上高は6億9600万ドルで、前年同期比36%増となった67。353.04ドルを頂点とする急騰で時価総額は1250億ドルに達し、年初来78%増。UBSの目標株価は350ドル、TDカウエンは355ドルとなった2。その1週間前には株価は300ドル近くで推移しており、足元には189ドルという内在価値の推計が横たわっていた7。
3年で四半期売上高は2倍超に
Data
| 売上高 | |
|---|---|
| 23年7~9月期 | $335.6M |
| 23年10~12月期 | $362.47M |
| 24年1~3月期 | $378.6M |
| 24年4~6月期 | $401M |
| 24年7~9月期 | $430.08M |
| 24年10~12月期 | $459.95M |
| 25年1~3月期 | $479.09M |
| 25年4~6月期 | $512.32M |
| 25年7~9月期 | $562.03M |
| 25年10~12月期 | $614.51M |
| 26年1~3月期 | $639.76M |
| 26年4~6月期 | $696.06M |
脱出はこれで6件目
Accomplishは今回を、7月以降6件目のサンドボックス脱出と数えている。これまでの5件はClaude Cowork、Claude Code、CursorのCLI、Docker、そしてOpenAIのCodexだった3。このうちCodexの2件は8月12日に報告され、8日以内に修正が済んだ8。この連続をバリュエーション倍率と結びつける記録はなく、かといって切り離す記録もない。5件目が変えられなかった何かを、6件目が変えるかどうか、注視したい。クラウドフレアが売っているのは、AIコードのための「安全な部屋」だ。そして今月、その床は再利用品だった。
How this brief was made
01Gathered & sourced324 channels · 1,647 articles▾
Agents swept 324 channels and ingested 1,647 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated9 claims · 27 data feeds▾
Every one of 9 load-bearing claims was checked against primary sources, with 27 live data feeds reconciling the figures and charts.
- 1Cloudflare Blog, How Cloudflare addressed a cross-tenant data exposure vulnerability in Containers, 24 September 2026
- 2Finance Review Daily, Cloudflare Stock Surges to All-Time High as AI Demand Fuels Rally, 23 September 2026
- 3The Hacker News, Cloudflare Fixes Flaw That Let One Container Read Another Customer's Leftover Disk Data, 25 September 2026
- 4CyberPress, Cloudflare Sandbox Escape Flaw Exposes Other Customers' Files and Credentials, 25 September 2026
- 5Cloudflare Docs, Sandbox SDK: Build secure, isolated code execution environments, updated 13 August 2026
- 6Sharadar quarterly fundamentals, from Cloudflare's SEC filings, retrieved 26 September 2026
- 7ad-hoc-news, Resilient Cloudflare stock holds near $300 as AI push and guidance lift valuation debate, 1 September 2026
- 8BleepingComputer, Researchers escape OpenAI Codex sandbox to run commands on host, 20 September 2026
- 9Cloudflare Docs, Browser Run: Run headless Chrome on Cloudflare's global network, updated 11 August 2026
03Reviewed & edited2 human editors▾
2 editors read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



