股价创353美元历史新高次日,Cloudflare披露跨租户沙箱数据泄露

一项存储设置,让付费客户得以读取其他租户残留在回收磁盘块上的凭据文件和数据库。Cloudflare称未发现漏洞被利用的迹象,客户无需采取任何行动;同一周,公司市值达到1250亿美元。

阅读原文

In this storyNETOpenAI
Vincent JiangVincent Jiang · 3 min read
Share
Cloudflare联合创始人兼首席执行官马修·普林斯在TechCrunch Disrupt大会舞台上就座,双手交握
1 / 6Slide 1 of 6
Cloudflare联合创始人兼首席执行官马修·普林斯(Matthew Prince)在TechCrunch Disrupt大会现场。该公司在股价触及353.04美元历史新高的次日,披露了这处跨租户容器漏洞。

无人清零的60 KiB

就在Cloudflare股价触及353.04美元历史高点的次日,该公司发布了一份漏洞披露,对象正是处于其AI卖点核心的沙箱产品12。问题由Accomplish的Oren Yomtov于9月4日通过HackerOne报告:只要持有Workers付费版账户,他就能恢复同一主机上其他客户的容器曾使用、后已释放的磁盘块1。

原因出在一项设置上。容器根磁盘采用Linux精简置备(thin provisioning)技术,以64 KiB为单位分块;共享存储池又启用了skip_block_zeroing(跳过块清零)选项,回收的磁盘块未经清零便分配给了下一个租户1。只要往这样的块里写入4 KiB数据,再按原始方式读回,其余60 KiB中仍是上一位占用者的字节1。

2700个不属于他们的目录inode

在他们做过统计的6次部署中,研究人员检验了5614个可测试的目录块,没有一个能追溯到自己的文件系统,还识别出2700个互不相同的外来目录inode1。就全部部署而言,在横跨四大洲的底层节点中,24个里有18个、22个里有20个出现了残留数据13。Cloudflare确认存在目录结构、数据库页和结构完整的SQLite数据库;研究人员的报告还补充了Chromium用户配置文件、.env文件和凭据文件,并称这些文件属于其他客户134。

无利用迹象、无需行动、窗口期不明

Cloudflare根据概念验证(PoC)构建了检测规则,在其留存的磁盘I/O遥测数据上运行,结果只看到研究人员和自家工程师的授权测试;该公司表示,客户无需采取任何行动1。但官方文章从未说明skip_block_zeroing最初何时上线,暴露窗口期因此无从判断3。

研究人员称,同一套磁盘设置也影响了Browser Run(前身为Browser Rendering),而Cloudflare的披露文章并未点名这款产品349。租户若在权衡是否轮换经其流转过的凭据,如今需要纳入考量的攻击面又多了一个;平台一方的回答是:遥测数据足以让这个问题有定论13。

撑起股价的正是这款产品

受影响的这条产品线,恰恰是市场愿意出高价追捧的。Cloudflare将Sandbox SDK作为“安全运行不可信代码”的解决方案来销售,并配有教程,演示如何在该平台上运行Claude Code、Codex、Cursor的Cloud Agents以及Devin5。

2026年第二季度,Cloudflare季度营收达到6.96亿美元,同比增长36%67。这轮在353.04美元见顶的上涨将市值推至1250亿美元,年内上涨78%,瑞银目标价350美元,TD Cowen目标价355美元2。而就在一周前,该股还在300美元附近交投,内在价值估算仅为189美元7。

季度营收三年间翻了一倍多

$300M$400M$500M$600M$700M2023年四季度2024年二季度2024年四季度2025年二季度2025年四季度2026年二季度$696.06M泄露事件于2026年9月24日披露,时点在第二季度之后
Data
营收
2023年三季度$335.6M
2023年四季度$362.47M
2024年一季度$378.6M
2024年二季度$401M
2024年三季度$430.08M
2024年四季度$459.95M
2025年一季度$479.09M
2025年二季度$512.32M
2025年三季度$562.03M
2025年四季度$614.51M
2026年一季度$639.76M
2026年二季度$696.06M
季度营收(百万美元),2023年第三季度至2026年第二季度;数据来自Cloudflare的SEC文件,经Sharadar整理。6

第六次沙箱逃逸

据Accomplish统计,这是7月以来的第六次沙箱逃逸,此前五次分别出自Claude Cowork、Claude Code、Cursor的CLI、Docker和OpenAI的Codex3;其中Codex的两次逃逸于8月12日报告,并在八天内修复8。现有记录既无法把这串逃逸与估值倍数挂钩,也无法排除两者的关联。且看第六次逃逸能否带来第五次没能带来的改变。Cloudflare卖的是AI代码的安全屋,而这个月,安全屋的地板是回收来的。

How this brief was made

Become a contributor

Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.

Share

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio