Cloudflare revela vazamento entre locatários em sandbox um dia após ação bater recorde de US$ 353
Uma única configuração de armazenamento permitiu que um cliente pagante lesse arquivos de credenciais e bancos de dados deixados por outros locatários em blocos de disco reciclados. A Cloudflare diz que não encontrou exploração e que os clientes não precisam fazer nada; na mesma semana, o valor de mercado da empresa chegou a US$ 125 bilhões.
Vincent Jiang · 3 min read
Sessenta quilobytes que ninguém zerou
Um dia depois de a ação da Cloudflare atingir a máxima histórica de US$ 353,04, a empresa divulgou um comunicado sobre os produtos de sandbox no centro de seu discurso de IA 12. Oren Yomtov, da Accomplish, havia reportado o problema pela plataforma HackerOne em 4 de setembro: com uma conta paga do Workers, ele conseguia recuperar blocos de disco que contêineres de outros clientes haviam usado e liberado no mesmo servidor 1.
A causa foi uma única configuração. Os discos raiz dos contêineres usam provisionamento dinâmico (thin provisioning) do Linux em blocos de 64 KiB, e o pool compartilhado rodava com a opção skip_block_zeroing ativada — de modo que um bloco reciclado chegava ao próximo locatário sem ser zerado 1. Grave 4 KiB em um bloco desses e leia-o de volta em bruto: os outros 60 KiB ainda guardavam os bytes do ocupante anterior 1.
2.700 inodes de diretório que não eram deles
Nos seis posicionamentos em que fizeram a contagem, os pesquisadores examinaram 5.614 blocos de diretório testáveis, não atribuíram nenhum ao próprio sistema de arquivos e identificaram 2.700 inodes de diretório alheios e distintos 1. Em todos os posicionamentos, material residual apareceu em 18 de 24 e em 20 de 22 dos nós subjacentes, em quatro continentes 13. A Cloudflare confirma estruturas de diretório, páginas de banco de dados e bancos SQLite estruturalmente completos; o relato dos pesquisadores acrescenta perfis do Chromium, arquivos .env e arquivos de credenciais, e os descreve como arquivos de outros clientes 134.
Sem evidência, sem providência, sem janela
A Cloudflare construiu detecções a partir da prova de conceito, rodou-as sobre a telemetria de E/S de disco de que dispõe e encontrou apenas os testes autorizados dos pesquisadores e de seus próprios engenheiros; segundo a empresa, os clientes não precisam fazer nada 1. O texto nunca diz quando o skip_block_zeroing foi implantado pela primeira vez, e por isso a janela de exposição é desconhecida 3.
Os pesquisadores afirmam que a mesma configuração de disco afetava o Browser Run (antigo Browser Rendering), produto que o texto da Cloudflare não menciona 349. É uma superfície a mais dentro do escopo para locatários que avaliam a rotação de credenciais que trafegaram pelo produto, diante de uma plataforma cuja resposta é que sua telemetria encerra a questão 13.
O produto é o próprio rally
A linha afetada é justamente aquela pela qual o mercado vem pagando caro. A Cloudflare vende seu Sandbox SDK como a forma de "executar código não confiável com segurança", com tutoriais para rodar Claude Code, Codex, Cursor Cloud Agents e Devin nele 5.
A receita trimestral chegou a US$ 696 milhões no segundo trimestre de 2026, alta de 36% 67. O rally que atingiu o pico de US$ 353,04 levou o valor de mercado a US$ 125 bilhões, alta de 78% no ano, com preço-alvo de US$ 350 no UBS e de US$ 355 no TD Cowen 2. Uma semana antes, as ações negociavam perto de US$ 300 — e, por baixo delas, havia uma estimativa de valor intrínseco de US$ 189 7.
Receita trimestral mais que dobrou em três anos
Data
| Receita | |
|---|---|
| 3T '23 | $335.6M |
| 4T '23 | $362.47M |
| 1T '24 | $378.6M |
| 2T '24 | $401M |
| 3T '24 | $430.08M |
| 4T '24 | $459.95M |
| 1T '25 | $479.09M |
| 2T '25 | $512.32M |
| 3T '25 | $562.03M |
| 4T '25 | $614.51M |
| 1T '26 | $639.76M |
| 2T '26 | $696.06M |
Escape número seis
A Accomplish contabiliza este como seu sexto escape de sandbox desde julho, depois de Claude Cowork, Claude Code, a CLI do Cursor, Docker e o Codex, da OpenAI 3; as duas falhas no Codex foram reportadas em 12 de agosto e corrigidas em oito dias 8. Nada no registro associa a sequência ao múltiplo — e nada a descarta. Vale acompanhar se o escape número seis muda algo que o quinto não mudou. A Cloudflare vende a sala blindada para o código de IA — e, este mês, o piso veio reciclado.
How this brief was made
01Gathered & sourced324 channels · 1,647 articles▾
Agents swept 324 channels and ingested 1,647 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated9 claims · 27 data feeds▾
Every one of 9 load-bearing claims was checked against primary sources, with 27 live data feeds reconciling the figures and charts.
- 1Cloudflare Blog, How Cloudflare addressed a cross-tenant data exposure vulnerability in Containers, 24 September 2026
- 2Finance Review Daily, Cloudflare Stock Surges to All-Time High as AI Demand Fuels Rally, 23 September 2026
- 3The Hacker News, Cloudflare Fixes Flaw That Let One Container Read Another Customer's Leftover Disk Data, 25 September 2026
- 4CyberPress, Cloudflare Sandbox Escape Flaw Exposes Other Customers' Files and Credentials, 25 September 2026
- 5Cloudflare Docs, Sandbox SDK: Build secure, isolated code execution environments, updated 13 August 2026
- 6Sharadar quarterly fundamentals, from Cloudflare's SEC filings, retrieved 26 September 2026
- 7ad-hoc-news, Resilient Cloudflare stock holds near $300 as AI push and guidance lift valuation debate, 1 September 2026
- 8BleepingComputer, Researchers escape OpenAI Codex sandbox to run commands on host, 20 September 2026
- 9Cloudflare Docs, Browser Run: Run headless Chrome on Cloudflare's global network, updated 11 August 2026
03Reviewed & edited2 human editors▾
2 editors read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



