Bit2Watt 攻击:云租户无需漏洞即可扰动电网
浙江大学三位研究者的论文指出,云租户仅凭普通 GPU 访问权限,就可让数据中心电力消耗快速波动,从而威胁所在电网,且无需漏洞或入侵。其方法 SWMA 与 LTMA 在 GPU 上实测产生了 1.2–6 kHz 的功率振荡分量,在最坏模拟场景下可使电网电流谐波失真达 46.8%、阻尼比降至 -0.27,引发失稳模式。
浙江大学三位研究者的论文指出,云租户仅凭普通 GPU 访问权限,就可让数据中心电力消耗快速波动,从而威胁所在电网,且无需漏洞或入侵。其方法 SWMA 与 LTMA 在 GPU 上实测产生了 1.2–6 kHz 的功率振荡分量,在最坏模拟场景下可使电网电流谐波失真达 46.8%、阻尼比降至 -0.27,引发失稳模式。
在Microsoft,我们将这些安全要求、威胁情报以及运营框架统一纳入安全未来倡议(SFI),用以指导一个良好防御的云服务应有的样子。然而,定义要求仅仅是开始,满足要求意味着需要以AI速度对我们的在生产环境中的服务进行持续评估。本文介绍了Microsoft构建的多智能体AI系统如何主动评估并强化我们的云基础设施,以匹配超大规模生产环境所需的AI速度、规模、深度和质量。
随着云安全与应用安全融合为统一的运行时风险降低模型,Frost & Sullivan 将 Microsoft 评为领导者。该文章探讨了云安全从态势可见性向运行时风险运营的演进,以及 Microsoft Defender for Cloud 与 Microsoft Defender XDR 协同如何帮助组织实现全栈风险降低。
至少两个不同的威胁行为者正在云攻击活动中武器化一种名为”OAuth客户端ID欺骗”的新型规避技术,同时绕过遥测监测。该活动允许攻击者在Microsoft Entra ID环境中枚举用户账户并验证窃取的凭据,且全程不会生成任何能够提醒防御者的成功登录事件。