Ataque Spectre remoto em Cloudflare Workers vaza 12 bit/s
Pesquisa interna corrige falha no DyPrIs e integra V8 Sandbox
O que aconteceu
A Cloudflare publicou um paper detalhando a reavaliação de ataques Spectre remotos contra o Cloudflare Workers, serviço de computação em edge que roda JavaScript não confiável. A pesquisa, realizada em 2024 e início de 2025, descobriu uma limitação no DyPrIs — mecanismo de isolamento criado pela própria empresa em 2021. Com isso, a equipe demonstrou um ataque remoto confiável que vazou até 12 bit/s com 99% de precisão no ambiente de produção da plataforma.
Como consequência, a Cloudflare melhorou o DyPrIs, integrou o V8 Sandbox e adicionou um mecanismo de isolamento intra-processo para reduzir ainda mais o risco de divulgação de memória. O ataque apresentado já é mitigado no sistema atual, e a empresa afirmou que não encontrou indicadores de exploração ativa nos últimos três anos.
Contexto
Em 2021, a Cloudflare avaliou ataques Spectre remotos contra Workers e, com base nos resultados, lançou o DyPrIs, que identifica scripts suspeitos e os isola em processos separados. Desde então, novas técnicas de estabilização de ataques Spectre foram descobertas. Para verificar se essas técnicas poderiam ameaçar a produção, a empresa decidiu fazer uma nova avaliação interna.
O modelo de segurança dos Workers usa isolamento por linguagem, com V8 isolates, permitindo que dezenas de milhares de tenants compartilhem o mesmo processo operacional. Cada Worker tem seu próprio heap JavaScript, o que mantém latência baixa e eficiência. Em volta do runtime existem camadas de defesa, como patches automáticos do V8, sandbox em dois níveis com namespaces Linux e filtros seccomp, além do RPC Cap'n Proto. O DyPrIs era uma das camadas adicionais.
Por que importa
A vulnerabilidade Spectre explora execução especulativa do processador para acessar dados fora da área permitida. Em um ambiente multiusuário como o Cloudflare Workers, um ataque remoto pode potencialmente cruzar os limites entre tenants e vazar informações sensíveis — chaves de API, dados de usuários ou tokens de autenticação. O estudo mostrou que, mesmo com as defesas anteriores, um atacante com scripts maliciosos poderia obter dados de forma confiável.
Para a Cloudflare, que hospeda milhões de aplicações, a descoberta reforça a necessidade de evoluir defesas continuamente. Para o mercado, serve de alerta para outros provedores de edge que usem modelos de isolamento similar.
Impacto
A correção já está no ar. A Cloudflare melhorou o DyPrIs e incorporou o V8 Sandbox, que adiciona uma camada extra de proteção de memória dentro do mesmo processo. Essa abordagem reduz o risco de ataques de divulgação de memória sem sacrificar a eficiência do modelo de isolates. Os pesquisadores Albert Pedersen, Haocheng Xiao, Sam Ainsworth, Nigel Topham e Martin Schwarzl assinaram o paper.
A curto prazo, a empresa afirma que o ataque demonstrado não pode mais ser reproduzido no ambiente de produção. A médio prazo, a integração do V8 Sandbox deve se tornar parte do padrão para plataformas que executam código não confiável em larga escala.
O que muda
A principal mudança é técnica: a Cloudflare passou a usar isolamento intra-processo além do isolamento por processo. Isso eleva a barreira para ataques de side-channel, mas também pode impactar a performance em cenários específicos — embora a empresa não tenha divulgado números detalhados. Outros provedores de edge, como serviços serverless, devem reavaliar suas próprias implementações de isolamento.
O que vem agora
O paper será apresentado na comunidade de segurança, e a Cloudflare recomenda que fornecedores de infraestrutura revise suas defesas com base nos novos métodos de estabilização de Spectre. A empresa também promete monitorar constantemente novas variantes e técnicas de ataque remoto para evitar futuras explorações.
