Cloudflare Workers へのリモート Spectre 攻撃を再検証、実環境で 12 bit/s のデータ漏えいを実証

A revisit of remote Spectre attacks on Cloudflare Workers

Cloudflare Workers へのリモート Spectre 攻撃を再検証、実環境で 12 bit/s のデータ漏えいを実証

Cloudflare は 2021 年にリモート Spectre 攻撃への対策として Dynamic Process Isolation (DyPrIs) を導入しましたが、その後の新たな Spectre 安定化技術を踏まえ、実環境でのリスクを再評価しました。その結果、DyPrIs の実装上の限界を突いた攻撃により、Cloudflare Workers の本番環境で最大 12 bit/s、99% の精度でデータを漏えいできることを実証しました。この研究を受けて、Cloudflare は DyPrIs を改良し、V8 Sandbox とプロセス内分離機構を統合しました。本稿では、攻撃の詳細と対策について解説します。

私たちの研究は DyPrIs の実装における限界を明らかにし、Cloudflare Workers の本番環境で最大 12 bit/s、99% の精度でリモート Spectre 攻撃によるデータ漏えいを実証しました。

この日のほかの記事

2026-08-22