США: исследователи раскрыли атаку на Cloudflare Workers с утечкой JWT
Исследователи продемонстрировали удалённую Spectre-атаку на платформу Cloudflare Workers, которая позволила извлекать данные из памяти соседнего изолированного Worker со скоростью до 12 бит в секунду. Результаты опубликованы 17 августа 2026 года в исследовании «Remote-Timer-as-a-Service: Efficient Microarchitectural Leakage in the Cloud with Remote Timers».
Эксперимент провели Мартин Шварцль, Хаочэн Сяо, Альберт Педерсен, Сэм Эйнсворт и Найджел Топхэм. Исследователи запустили собственный Worker-злоумышленник и тестовый Worker-жертву в производственной среде Cloudflare. JWT-токен заранее разместили в памяти тестового приложения, поэтому эксперимент не затронул данные клиентов.
Как развивалась атака
Cloudflare Workers выполняет код разных клиентов в отдельных изолированных средах V8, которые могут находиться внутри одного процесса операционной системы. Такая архитектура снижает задержку запуска, но при определённых условиях создаёт риск атак через микроархитектурные побочные каналы.
Класс Spectre-атак использует особенности спекулятивного выполнения команд процессорами. Злоумышленник не читает защищённую память напрямую, а анализирует косвенные изменения в работе процессора и по ним восстанавливает отдельные биты данных.
В новой работе исследователи использовали удалённый источник измерения времени на основе WebSocket-соединений. Дополнительную роль сыграли Durable Objects, которые позволяли поддерживать один экземпляр Worker активным от пяти до более чем 20 часов. Это создавало условия для проведения большого числа измерений.
Команда также обнаружила ограничения механизма Dynamic Process Isolation, или DyPrIs. Система должна выявлять подозрительные сценарии по аппаратным счётчикам производительности и переводить их в отдельный процесс. Однако длительные вызовы Durable Objects могли продолжаться до изоляции, а интенсивный ввод-вывод через WebSocket снижал заметность сигнала, связанного с ошибочными предсказаниями переходов.
Скорость выросла в 360 раз
В 2021 году Cloudflare и Технический университет Граца показывали удалённую Spectre-атаку на Workers со скоростью около 120 бит в час, или примерно 2 бит в минуту. Новая методика увеличила скорость утечки до 12 бит в секунду при точности 99,16 процента. Это примерно в 360 раз быстрее прежнего результата.
Испытания проводили на серверах под управлением Linux с процессорами AMD EPYC поколений Zen 2 и Zen 3. Лучшие показатели получили ночью при загрузке процессоров от 10 до 25 процентов. При более высокой нагрузке скорость снижалась, однако исследователи отметили, что медленная утечка всё равно оставалась возможной.
Атака требует, чтобы Worker злоумышленника и Worker-жертва оказались в одном процессе, но в разных изолированных средах V8. При этом исследователям не требовались нативное выполнение кода, обход песочницы или уязвимость самого движка V8.
Cloudflare обновила защиту
Cloudflare заявила, что устранила выявленные риски в производственной инфраструктуре. Компания улучшила обнаружение атак в DyPrIs, интегрировала V8 Sandbox и внедрила аппаратную изоляцию памяти на основе Memory Protection Keys, или MPK.
V8 Sandbox ограничивает доступ к указателям и не позволяет типичным ошибкам в памяти напрямую выйти за пределы защищённой области. MPK дополнительно разделяет кучи разных изолированных сред с помощью аппаратных ключей защиты памяти.
В Cloudflare отметили, что современные процессоры архитектуры x64 предоставляют около 12 ключей, которые можно использовать для этой задачи. Изначально случайное назначение ключей обеспечивало защиту примерно в 92 процентах случаев. Обновлённая схема с ротацией ключей и размещением изолированных сред устраняет этот пробел для рассматриваемой модели угроз.
Компания также сообщила, что за последние три года не обнаружила признаков эксплуатации этой техники в реальных атаках. Публикация исследования стала очередным напоминанием о том, что изоляция на уровне языка или среды выполнения не всегда полностью заменяет разделение процессов, особенно при совместном использовании аппаратных ресурсов.
Другие новости
Технологии
Исследователи раскрыли кампанию SilkParasite против правительств Центральной Азии: хакеры применили семь RAT, пять из них ранее не были известны.
Технологии
Microsoft связала более 30 доменов с MacSync Stealer — вредоносной программой, которая через ClickFix крадёт пароли, ключи и данные с macOS.
Технологии
Varonis раскрыла три уязвимости Copilot, позволявшие одним кликом вывести данные из почты, календарей, облачных файлов и памяти помощника.
Технологии
Исследователи Anthropic и EPFL показали, как вредоносные инструкции переходят между ИИ-агентами через постоянные файлы памяти.
Технологии
SafePal сообщил об утечке данных 39 798 клиентов из-за ошибки в плагине заказов. Сид-фразы и криптоактивы пользователей не затронуты.
Технологии
CISA США внесла критическую уязвимость Ray в список активно эксплуатируемых. Атака через Firefox и Safari позволяет запускать код на компьютере разработчика.
Технологии
GitLab 17 августа выпустил критический патч: уязвимость CVE-2026-19478 могла позволить удалять публичные проекты без учётной записи.
Технологии
Кибербезопасность за неделю: хакеры атаковали VMware и Windows, нашли брешь в GeoServer, взяли под контроль браузеры и обошли защиту ИИ-агентов.
Технологии
Evooo1Bot с июля атакует роутеры и камеры по всему миру, крадёт данные, запускает DDoS и превращает заражённые устройства в SOCKS5-прокси.
Технологии
Хакеры используют CVE-2026-55040 для обхода аутентификации SharePoint. Атаки зафиксировали в США, Азии и Европе после выхода PoC.
Технологии
«Лазарус» атаковал оборонные компании четырёх стран через поддельные вакансии, уязвимость Windows и новые бэкдоры Troy и ForestTiger.
Технологии
Уязвимость в API OpenAI, Anthropic и Google позволяла слабым моделям извлекать скрытые рассуждения, персональные данные и ключи из журналов ИИ-агентов.
Технологии
Хакеры атакуют VMware vCenter после публикации исправлений Broadcom: специалисты выявили 361 заражённый адрес в 47 странах.
Технологии
SAP устранила критическую уязвимость CVE-2026-58231 в Commerce Cloud: атака без учетной записи могла привести к выполнению произвольного кода.
Технологии
Microsoft выпустила августовские обновления для США и других регионов: 398 уязвимостей закрыты, а ошибку в драйвере Windows уже используют в атаках.
Технологии
OpenAI представила GPT-5.6-Cyber для проверенных компаний: модель выполняет 95% сложных киберзапросов, но работает с уменьшенными ограничениями.
Технологии
Исследователи на DEF CON 34 показали, как эмуляция USB-устройств и автоустановка драйверов дают права SYSTEM в Windows 11.
Технологии
CERT Polska раскрыл атаку на польскую ТЭЦ: хакеры через частную мобильную сеть остановили турбину, но не оставили жителей без тепла и электричества.
Технологии
В США обсудили, почему ИИ ускоряет выпуск кода в 10–50 раз и как компаниям защитить разработку от роста уязвимостей и атак.
Технологии
Исследователи в США нашли три сценария атак на ключи доступа: от восстановления закрытых ключей Google до обхода MFA в Microsoft Entra ID.