Cloudflare раскрыла утечку данных между клиентами песочницы — на следующий день после рекордных $353 за акцию
Одна настройка хранилища позволяла платному клиенту считывать оставшиеся от других пользователей файлы с учетными данными и базы данных — с повторно используемых дисковых блоков. Cloudflare утверждает, что признаков эксплуатации не нашла и клиентам ничего делать не нужно; на той же неделе капитализация компании достигла $125 млрд.
Vincent Jiang · 3 min read
Шестьдесят килобайт, которые никто не стер
На следующий день после того как акции Cloudflare обновили исторический максимум $353,04, компания опубликовала сообщение об уязвимости в песочницах — продуктах, стоящих в центре ее ИИ-нарратива 12. Об ошибке еще 4 сентября сообщил через HackerOne Орен Йомтов из Accomplish: с платным аккаунтом Workers Paid он мог восстанавливать дисковые блоки, которые контейнеры других клиентов занимали и затем освобождали на том же хосте 1.
Причина — одна настройка. Корневые диски контейнеров используют механизм тонкого выделения (thin provisioning) блоками по 64 КиБ, а общий пул работал с флагом skip_block_zeroing: повторно выделенный блок доставался следующему клиенту без очистки 1. Достаточно записать в такой блок 4 КиБ и прочитать его в «сыром» виде — в оставшихся 60 КиБ хранились байты предыдущего владельца 1.
2 700 чужих инодов каталогов
В шести размещениях, где исследователи вели подсчет, они изучили 5 614 пригодных для проверки блоков каталогов: ни один не принадлежал их собственной файловой системе, а уникальных чужих инодов каталогов набралось 2 700 1. Во всех размещениях остаточные данные обнаружились на 18 из 24 и на 20 из 22 базовых узлов — на четырех континентах 13. Cloudflare подтверждает наличие структур каталогов, страниц баз данных и структурно целостных баз SQLite; в отчете исследователей к этому добавляются профили Chromium, файлы .env и файлы с учетными данными, которые авторы характеризуют как файлы других клиентов 134.
Следов эксплуатации нет, действий не требуется, окно неизвестно
На основе доказательства концепции (proof of concept) исследователей Cloudflare создала правила детектирования, прогнала их по хранимой телеметрии дискового ввода-вывода и увидела только санкционированные тесты — самих исследователей и собственных инженеров; клиентам, по словам компании, ничего делать не нужно 1. В публикации не сказано, когда флаг skip_block_zeroing впервые попал в релиз, поэтому окно уязвимости неизвестно 3.
По словам исследователей, той же схемой работы дисков обладал Browser Run (ранее — Browser Rendering) — продукт, который в публикации Cloudflare не упоминается 349. Это еще одна поверхность атаки, которую стоит учитывать клиентам, решающим, менять ли учетные данные, использовавшиеся в этом продукте, — тогда как сама платформа считает, что ее телеметрия закрывает этот вопрос 13.
Продукт и есть ралли
Пострадавшая линейка — как раз та, за которую рынок переплачивает. Cloudflare продает свой Sandbox SDK как способ «безопасно запускать недоверенный код», а в комплекте — инструкции по запуску Claude Code, Codex, Cursor Cloud Agents и Devin 5.
Квартальная выручка во II квартале 2026 года выросла на 36% — до $696 млн 67. Ралли, достигнувшее пика на отметке $353,04, подняло капитализацию до $125 млрд, или на 78% с начала года; целевые цены — $350 у UBS и $355 у TD Cowen 2. Неделей ранее акции торговались около $300, а под ними лежала оценка внутренней стоимости в $189 7.
За три года квартальная выручка выросла более чем вдвое
Data
| Выручка | |
|---|---|
| III кв. '23 | $335.6M |
| IV кв. '23 | $362.47M |
| I кв. '24 | $378.6M |
| II кв. '24 | $401M |
| III кв. '24 | $430.08M |
| IV кв. '24 | $459.95M |
| I кв. '25 | $479.09M |
| II кв. '25 | $512.32M |
| III кв. '25 | $562.03M |
| IV кв. '25 | $614.51M |
| I кв. '26 | $639.76M |
| II кв. '26 | $696.06M |
Побег номер шесть
Accomplish считает это своим шестым побегом из песочницы с июля — после Claude Cowork, Claude Code, CLI Cursor, Docker и Codex от OpenAI 3; о паре уязвимостей в Codex стало известно 12 августа, обе закрыли за восемь дней 8. Ничто в доступных данных не связывает эту серию с мультипликатором — но ничто ее и не исключает. Посмотрим, изменит ли побег номер шесть то, чего не изменил пятый. Cloudflare продает «безопасную комнату» для ИИ-кода, а в этом месяце пол в ней оказался из переработанных материалов.
How this brief was made
01Gathered & sourced324 channels · 1,647 articles▾
Agents swept 324 channels and ingested 1,647 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated9 claims · 27 data feeds▾
Every one of 9 load-bearing claims was checked against primary sources, with 27 live data feeds reconciling the figures and charts.
- 1Cloudflare Blog, How Cloudflare addressed a cross-tenant data exposure vulnerability in Containers, 24 September 2026
- 2Finance Review Daily, Cloudflare Stock Surges to All-Time High as AI Demand Fuels Rally, 23 September 2026
- 3The Hacker News, Cloudflare Fixes Flaw That Let One Container Read Another Customer's Leftover Disk Data, 25 September 2026
- 4CyberPress, Cloudflare Sandbox Escape Flaw Exposes Other Customers' Files and Credentials, 25 September 2026
- 5Cloudflare Docs, Sandbox SDK: Build secure, isolated code execution environments, updated 13 August 2026
- 6Sharadar quarterly fundamentals, from Cloudflare's SEC filings, retrieved 26 September 2026
- 7ad-hoc-news, Resilient Cloudflare stock holds near $300 as AI push and guidance lift valuation debate, 1 September 2026
- 8BleepingComputer, Researchers escape OpenAI Codex sandbox to run commands on host, 20 September 2026
- 9Cloudflare Docs, Browser Run: Run headless Chrome on Cloudflare's global network, updated 11 August 2026
03Reviewed & edited2 human editors▾
2 editors read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



