AI产业链地图·知识库 AI深度报告解析 · GPU 云安全体检
🚧 网站建设中 → 产业链图谱
SemiAnalysis · 第三层基础设施 · GPU 云 · 多租户隔离

隔离只做在了
显示层

2026 年 8 月 30 日,SemiAnalysis 发出《Most Neoclouds Suck At Security》,署名六人:Jordan Nanos、Sam Harshe、Pratt Bhatt、Billy Cao、Jack Carson、Dylan Patel
它不是一篇投资研究,是一份工程审计报告。素材来自 ClusterMAX 3.0 的实测:4 月到 7 月、四个月、25 家 GPU 云厂商、32 个集群
最需要先说清楚的一件事:他们没有开发任何新东西。用的全是互联网上已经公开的漏洞描述(有些超过三年)、对这类系统的使用经验,以及充足的模型调用预算。作者自己写道:这篇文章里不会挂上任何属于他们的 CVE。
就用这套工具,他们在其中一家的监控后台里,读到了银行、电信运营商、大学、研究机构、AI 实验室,以及某个 GDP 全球前十国家的情报机构的日志与指标。原因不是什么高深的零日——是租户隔离只做在了展示面板上,底下那把 Prometheus API 密钥是全权限的。
本篇要讲六件事:这次体检怎么做的;作者自己都没料到的一个统计结果;四个真实故事(监控、InfiniBand、容器逃逸、网卡里的那台电脑);一个反讽——防守方被自己的模型挡在门外;以及报告结尾对英伟达、AMD 与所有芯片创业公司的推论。
作者 Jordan Nanos、Sam Harshe、Pratt Bhatt、Billy Cao、Jack Carson、Dylan Patel 日期 2026 年 8 月 30 日 来源 SemiAnalysis(付费订阅)
读这篇之前,三条阅读提示

① SemiAnalysis 不出股票评级、不给目标价。本篇没有「买入 / 中性」,也没有目标价。它产出的是可以被后续版本号、公告与厂商行为检验的工程判断
② 全篇遵循责任披露原则。所有在 ClusterMAX 3.0 中提供过集群的厂商都已收到通知;本篇只披露互联网上已有公开描述的漏洞;作者称所设的 90 天时钟没有一次走到期满,每一例都拿到了书面的升级/修补确认,或由他们自行验证。因此绝大多数厂商在原文里是匿名的,本站同样不作任何补名或指认。
③ 本篇术语密度高,共配了 10 个浮窗。如果你只带走一句话,请带走这句:对一家 GPU 云来说,「租户隔离」不是附加功能,它就是产品本身——客户买的是「一段算力,且只有我能碰」,隔离失效等于产品失效。

01

这次体检是怎么做的

三个阶段,25 家,32 个集群,四个月

25
深度测试的 GPU 云厂商
另有更多只提供单卡 VM 或裸金属的厂商仅作轻量测试
32
深度测试的集群
ClusterMAX 3.0 本轮
4个月
测试周期
2026 年 4 月 – 7 月
0
本篇披露的新漏洞
全部为已公开披露的问题
据报告「Before we go any further…」与「Our ClusterMAX 3.0 Testing Experience」两节。仅供学习研究。

ClusterMAX 的测试分三个阶段,一个比一个长、一个比一个狠:审计(audit)→ 性能(performance)→ 可靠性(reliability),涉及数十项基准测试与模拟硬件故障,分别压测算力、网络、存储、监控与健康检查。审计跑几分钟;性能测试要几小时;可靠性测试要几天,且至少需要 4 个节点。

与前两代相比,这一轮换了做法:从 ClusterMAX 1.0/2.0 时期「检查软件是不是最新版」,升级成免费给厂商做完整的安全审计。他们还把审计部分开源成了一个 CLI(pip install clustermax,然后 cmax audit security),会自动识别 Slurm 集群、Kubernetes 集群、独立虚拟机、裸金属与容器,拿它们和一份基线版本清单比对。

作者也明确划了这个 CLI 的边界:它只覆盖「从客户视角能测到的东西」。真正完整的分析还包括对终端客户与厂商本身的大量访谈,用来核对他们在编排软件、操作系统供给、固件管理、网络与存储上的架构决策——这些是 CLI 测不出来的

为什么这篇要抢在 ClusterMAX 3.0 完整报告之前发

报告给了两条理由:
Anthropic 的 Project Glasswing 与 OpenAI 的 Daybreak 正在工业级标准软件里发现新漏洞,构建概念验证利用代码,并把细节写进 CVE 描述。
开源模型在安全基准上集体上台阶——报告点名 Kimi K3、GLM-5.2、DeepSeek V4、Qwen 3.8、MiMo V2.5、MiniMax M3、Nemotron、Gemma、Inkling,在 Cybench、NYU CTF Bench、AutoAdvExBench、Cyberseceval 3 等基准上都在上升。这让黑帽从一份 CVE 描述反推出可用的利用代码变得容易,因为他们可以绕过模型护栏。
本站提示:这两条是报告写的「动机」,而不是它测出来的结论——恰恰相反,下一节会看到,作者出发时期待的那个结论,数据并没有给他们。

登录 / 免费注册 →

注册免费,可读注册层内容;解锁全部档案凭会员兑换码 · 返回报告目录

还没有兑换码?扫码领 ¥100 券,直接加入知识星球
  • 📡Serenity 实时订阅 全网订阅第一「白毛股神」一手推文,分钟级中译直推邮箱,每天约 20~30 条,含她付费订阅才有的独家内容
  • 💼白毛持仓 · 完整台账 她公开推文里亲口说过的持仓,整理成一张带原话出处的表:75 只在持 · 43 只明确否认 · 16 只已清仓,每条带首次披露日、成本锚与最后确认日,新披露实时上表。不是荐股,是「她说过什么」的可核对记录
  • 📈大行研报 · ima 知识库对话 境内外一线投行研报每日汇入腾讯 ima 知识库(AI 相关精选 7,000+ 份、境内外日增 30+),你在库里通过 AI 对话随问随答、带出处,等于雇个 7×24 研究助理
  • 🗺️知识库全开 + 深度报告解析 1,151 公司 / 694 概念全词条 + 全景图谱,外加 86 篇机构深度报告可视化解读、巨头供应链拆解、产业大事件复盘
  • 🎓两套课程全解锁 金融人的产业链大课 18 讲(能源→芯片→基础设施→模型→应用,每周上新)+ 公司深度研究 27 门(英伟达 / 台积电 / SK 海力士 / 博通 / 中际旭创…一家公司一门课,分单元、节节带测验、给成绩单)
  • 💬会员微信群 入圈后可加入会员微信群,会员之间日常交流,我也在群里
微信扫码领优惠券并加入知识星球
全站会员 ¥599 / 年
扫码自动领 ¥100 优惠券 · 到手 ¥499
9 月 30 日 12:00 到期 · 仅剩 18 天