LLM推論初出 8/20 12:35
CloudflareがリモートSpectre攻撃に成功、Workersから機密情報を最大12bit/秒で読み出す
https://gigazine.net/news/rss_2.0/2026/8/20
AI要約
CloudflareがSpectre攻撃を再現し、別のWorkerに保存したJWTトークンを読み出すことに成功した。実験は攻撃用Workerと被害者役Workerを対象とし、攻撃手法は既に対策済みである。
AI要点
- CloudflareのWorkersから、Spectre攻撃をリモートで成功させ、機密情報を最大12bit/秒で読み取れることが判明した。
- この攻撃は、WebAssemblyとHTTP/2の組み合わせを利用し、ブラウザ側での追加のJavaScript実行なしで実行可能とされている。
- Spectre攻撃はCPUの投機実行機能の脆弱性を突くもので、クラウド環境における情報漏洩リスクを示す。
- 実験では、CPUのキャッシュ状態を推測することで、意図しない情報(暗号鍵など)を読み出すことができたと説明されている。
なぜ重要か
リモートからのSpectre攻撃成功は、WebAssemblyなどの先進技術が新たなセキュリティリスクを生む可能性を示唆しており、クラウドサービスにおける機密情報保護の再検討を促す重要な事例となる。