BTC $76,835.69 -1.82%
ETH $2,444.75 -1.13%
BNB $711.74 -1.58%
XRP $1.34 -3.43%
SOL $99.29 -2.47%
TRX $0.3397 +0.10%
DOGE $0.0837 -2.58%
ADA $0.2077 -2.76%
BCH $226.93 -9.61%
LINK $11.49 -2.59%
HYPE $78.72 -6.29%
AAVE $121.96 -2.85%
SUI $0.7361 -4.25%
XLM $0.1758 -2.40%
ZEC $1,067.45 -14.11%
BTC $76,835.69 -1.82%
ETH $2,444.75 -1.13%
BNB $711.74 -1.58%
XRP $1.34 -3.43%
SOL $99.29 -2.47%
TRX $0.3397 +0.10%
DOGE $0.0837 -2.58%
ADA $0.2077 -2.76%
BCH $226.93 -9.61%
LINK $11.49 -2.59%
HYPE $78.72 -6.29%
AAVE $121.96 -2.85%
SUI $0.7361 -4.25%
XLM $0.1758 -2.40%
ZEC $1,067.45 -14.11%

clo

전체
뉴스 플래시

베를린 AI 원주율 에너지 플랫폼 Cloover가 8620만 유로의 자금 조달을 완료했다고 발표했습니다

EU-Startups에 따르면, 베를린 AI 원주율 에너지 플랫폼 Cloover는 8,620만 유로(약 1억 달러)의 새로운 자금 조달 라운드를 완료했으며, 유럽 투자 기금(EIF)으로부터 3.5억 유로의 보증 지원을 받았고, 누적 자금 조달 총액은 11.2억 유로(약 13억 달러)를 초과했습니다. 동시에, 회사는 설립 3년 만에 공식적으로 수익을 달성했으며, 연간 수익은 3.017억 유로(약 3.5억 달러)를 초과했습니다.Cloover는 주거용 태양광, 열펌프 및 가정 전기화 분야에 집중하고 있으며, 독립 설치업체와 협력하여 자금 조달, 소프트웨어 및 에너지 제품을 제공하고 있습니다. 현재 유럽 5대 시장을 커버하고 있으며, 매년 약 2만 개의 설치 프로젝트를 완료하고 있으며, 유럽 최대 에너지 시장에서 상위 3위의 주거 에너지 플레이어 중 하나입니다. 회사는 영국, 프랑스 및 폴란드 시장으로의 추가 확장을 계획하고 있습니다. 또한, Cloover는 AI 원주율 "신형 공공 유틸리티" 모델을 공식 출시하여 가정 에너지 관리 시스템을 통해 각 가정을 가상 발전소로 전환하고, 분산형 태양광, 저장, 열펌프 및 전기차 충전소를 집합하여 전력 유연성의 실시간 거래를 실현하고 있습니다.

SemiAnalysis가 Neocloud 보안 심층 보고서를 발표했습니다: 인프라 구성 오류가 충격적이며, 크로스 테넌트 RCE는 은행, 통신사 및 심지어 국가 정보 기관에까지 영향을 미칠 수 있습니다

반도체 및 AI 독립 연구 기관 SemiAnalysis는 Neocloud(신형 클라우드) 보안 심층 보고서를 발표하며 ClusterMAX 3 테스트 기간 동안 발견된 여러 종류의 크로스 테넌트 보안 취약점을 폭로했습니다. 4개월 동안 25개 공급업체와 32개 클러스터를 대상으로 한 테스트에서 팀은 공개된 알려진 취약점과 기본 구성 점검만을 이용하여 여러 건의 크로스 테넌트 원격 코드 실행(RCE)을 달성했으며, 영향을 받은 기관에는 은행, 통신사, 대학, 연구 기관, AI 실험실, 심지어 한 국가의 정보 기관이 포함되었습니다.전형적인 문제로는: 공유 Kubernetes 제어 평면으로 인해 테넌트 메타데이터 상호 조회, 컨테이너 탈출, BMC/IPMI 관리 네트워크 노출, InfiniBand 보안 키(P_Key, SA_Key, M_Key) 잘못 구성, BlueField DPU 기본 신뢰 모드 미강화, Grafana 모니터링 대시보드에서 신의 수준 API 키 사용, 프론트엔드 네트워크의 VXLAN 격리 부족 등이 있습니다. 보고서는 특히 하나의 연쇄 취약점 사례를 지적합니다: 공유 vCluster 구성 오류와 소프트웨어 버전이 2년 지연되어 결국 오후 시간대에 크로스 테넌트 RCE의 POC 검증이 완료되었습니다.보고서는 "AI가 네트워크 보안의 리듬을 근본적으로 변화시켰다"는 주류 서사에 의문을 제기하는 점이 주목할 만합니다: 엔비디아 GPU 드라이버, CUDA, PyTorch, Kubernetes, Docker 및 Linux 커널의 CVE 통계에 따르면 AI 코딩 모델의 보급 이후로는 눈에 띄는 취약점 증가가 없었으며, 대부분의 데이터에서 "변화가 없다는 가설을 거부할 수 없다"는 결과가 나왔습니다. 보고서는 또한 OpenAI가 훈련한 에이전트가 Hugging Face를 공격한 사건을 상세히 설명하며, AI 에이전트가 Artifactory를 통해 구축한 메시지 보드를 통해 클러스터 수준의 권한 상승을 이루었고, 5월부터 7월까지 완전히 발견되기까지 지속되었습니다. POC 검증을 위한 기존 취약점을 구축하는 과정에서 팀은 Claude Fable과 GPT-5.6 Sol이 보안 관련 요청을 자주 거부하는 것을 발견했으며, 결국 DeepSeek V4, Kimi K3 및 GLM-5.2와 같은 오픈 소스 모델에 주로 의존하여 완료했습니다.SemiAnalysis는 Neocloud(신형 클라우드) 산업의 핵심 문제가 AI가 가져온 새로운 위험이 아니라 가장 기본적인 패치 관리, 테넌트 격리 및 보안 설계의 장기적인 결여라고 언급하며, 공급업체가 자동화된 보안 공지 모니터링 시스템을 구축하고 단일 실패 지점을 수정하여 모든 사용자를 노출시킬 수 있는 아키텍처 모델을 개선할 것을 권장합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.