8月20日消息,8月17日,Cloudflare 发布最新论文称,研究人员已在其生产环境中的 Cloudflare Workers 服务器上成功复现一次远程 Spectre(幽灵)攻击。实验结果显示,该攻击可实现每秒 12 bits 的数据提取速度,并以 99% 的准确率远程读取另一台 Worker 服务器上的 JWT Token。

注:Spectre(幽灵)漏洞是一类影响现代微处理器的硬件安全漏洞,属于典型的硬件层安全缺陷。它主要利用预测执行(Speculative Execution)机制带来的副作用,从而窃取其他程序、应用进程或系统内核中的敏感机密数据。
针对远程 Spectre 攻击风险,Cloudflare 曾于 2024 年部署 Dynamic Process Isolation(DyPrIs,动态进程隔离)机制,用于识别疑似恶意脚本,并将相关负载隔离到独立进程中,以降低云环境中的数据泄露风险。
不过,Cloudflare 也指出,Spectre 攻击手法仍在持续演进和迭代。为此,研究团队基于生产环境构建了更新版本的概念验证程序(PoC),并在真实工作负载场景下对攻击效果进行了测试。测试结果表明,攻击者依然能够在 Workers 生产环境中稳定泄露数据,最高速率可达 12 bit/s,整体准确率达到 99%,这也进一步凸显了远程 Spectre 漏洞在云计算与边缘计算场景中的安全威胁。
附上参考地址
A revisit of remote Spectre attacks on Cloudflare Workers
Remote-Timer-as-a-Service: Efficient Microarchitectural Leakage in the Cloud with Remote Timers
