Cloudflare(NET)
搜索文档
BMW welcomes 'positive signals' in Nexperia dispute
Reuters· 2025-11-19 10:23
核心观点 - 德国汽车制造商宝马公司对有关安世半导体争议的积极信号表示欢迎 但认为局势仍然不稳定 [1] 公司动态 - 宝马公司对安世半导体争议出现积极信号表示欢迎 [1] - 宝马公司认为当前局势仍然充满波动性 [1]
Rust闯大祸了,重写53天后Cloudflare搞出六年来最大失误,ChatGPT、Claude集体失联
36氪· 2025-11-19 10:08
事件概述 - 美国东部时间11月18日凌晨,Cloudflare遭遇持续约五个半小时的大范围服务中断,导致多款热门网站和AI服务下线 [1] - 服务中断表现为出现错误提示及延迟升高,影响了包括CDN、应用服务产品套件、WARP VPN及Cloudflare Access等多项服务 [2][3] - 此次是该公司自2019年以来最严重的一次宕机,导致其股价下跌了约3% [12] 影响范围 - 全球约20%的网站依赖Cloudflare管理和保护流量,此次宕机影响了OpenAI的ChatGPT和Sora、Claude、Shopify、X、Spotify、Truth Social、Canva、Letterboxd以及美国新泽西州公共交通系统官网等 [1][2] - 故障还波及了为云端及本地工作负载提供CDN功能的应用服务产品套件,以及保护这些工作负载应用程序接口的网络安全功能 [2] 故障原因 - 宕机根本原因是一个自动生成的威胁流量管理配置文件条目数量超出预期规模,导致为多项服务处理流量的软件系统崩溃 [9] - 具体而言,底层ClickHouse查询行为的一项变更导致生成的特征配置文件中出现大量重复行,文件大小翻倍后超出了软件设定的限制,引发核心代理系统向流量返回HTTP 5xx错误码 [10][11] - 此次宕机由公司的恶意机器人流量过滤功能引发,并非攻击所致,其机器人防护功能所依赖的一项服务在常规配置变更后出现潜在漏洞 [9] 故障时间线与恢复过程 - 故障始于美国东部时间11月18日凌晨5点20分左右,Cloudflare发现平台出现异常流量 [2] - 约一个半小时后,公司发布公告告知客户此次宕机事件 [2] - 上午8点09分,公司表示问题已查明并正在实施修复,随后重新启用了伦敦地区的WARP服务 [3] - 控制面板服务于上午9点34分恢复,上午9点42分,公司宣布已修复宕机的根本原因 [3] - 服务中断最终于上午11点44分结束,整个持续时间为五个半小时 [1][3] 公司响应与后续措施 - Cloudflare承认此次是六年来最严重的宕机,并深感辜负了客户信任 [12] - 公司公布了后续加固系统的步骤,包括强化对内部生成配置文件的接收校验、为相关功能增设更多全局紧急关闭开关、避免错误报告占用过多系统资源,以及全面审查所有核心代理模块的错误场景故障模式 [12] 行业影响与评论 - 事件暴露了互联网对单一服务供应商的严重依赖性问题,有评论指出此类宕机事件充分暴露了互联网的脆弱性 [13] - 有分析认为,此次宕机暴露了Cloudflare自身服务之间过度的耦合问题,导致控制面板无法访问,影响了服务恢复速度 [13] - Cloudflare平台通过将网站内容分布在全球数据中心,能为全球95%的人口提供50毫秒或更低的延迟,其架构还将流量处理任务卸载到CDN以减轻网站运营商服务器负载 [8][9]
AI杀死了AI,Cloudflare全球崩盘惨案,元凶已被原地解雇
36氪· 2025-11-19 08:04
事件概述 - 2025年11月18日,Cloudflare发生全球性服务中断,导致约20%的网站服务受到影响,被称为“半个互联网的停摆” [1][10] - 故障高峰期间,网站故障追踪平台Downdetector累计收到逾210万条报错反馈 [10] - 事故导致Cloudflare股价盘中一度重挫约7% [10] 影响范围 - 全球约20%依赖Cloudflare提供服务的网站受到波及,包括ChatGPT、X(前Twitter)、亚马逊、Spotify、Zoom、Uber等知名服务 [1][10] - 部分监测工具(如Downdetector)因自身也使用Cloudflare服务而在事故中一同瘫痪 [10] - 故障持续了约三个小时,对全球AI数字生态系统造成重大冲击 [1][13] 事故原因 - 事故源于一次常规的数据库权限维护更新,工程师将“系统账号”改为“个人账号”以明确责任 [19] - 权限变更触发了一段老旧代码的缺陷,该代码负责生成用于识别网络机器人的“特征名单”(Feature File) [19] - 代码在权限升级后同时从默认数据库和备份数据库抓取数据,导致特征名单内容重复,长度膨胀一倍 [19] - Cloudflare核心转发软件有硬性规定:特征名单长度不能超过200条,以保障速度 [20] - 膨胀后的名单触发了软件的内存溢出保护机制(Panic),导致软件崩溃并切断了所有连接 [20] 行业与技术背景 - 导致崩溃的核心组件是“机器人管理系统(Bot Management)”,其主要设计目标是防御AI爬虫 [26] - 随着大模型训练对数据需求激增,互联网上自动化AI抓取程序泛滥,迫使防御系统不断升级算法,特征文件(即参数集)变得越来越复杂 [26] - 本次故障直接原因是特征数量突破了200个的硬编码限制,暴露了AI时代基础设施的“内卷化”困境:用复杂的AI防御系统对抗复杂的AI进攻程序 [26][28] - 事件揭示了全球互联网生态对单一底层服务提供商(Cloudflare)的高度依赖 [10] - 有团队(如吴恩达团队)在事故期间利用AI快速克隆了Cloudflare部分功能,实现了网站早期恢复 [31] 公司回应 - Cloudflare首席技术官(CTO)公开发布声明承认错误 [9] - 公司在其官方博客上对事故进行了详细复盘 [19][37] - 社交媒体信息显示,一名自称涉事工程师的员工在事故后被公司解雇 [34][35]
Cloudflare重大宕机引发全球网站大面积访问故障
国际金融报· 2025-11-19 07:47
事件概述 - 美东时间11月18日清晨,互联网基础设施服务商Cloudflare发生大规模宕机,导致其网络和安全服务出现故障 [1] - 大量全球知名互联网服务出现访问速度下降、页面报错或完全无法访问的状况,影响范围涵盖社交网络、人工智能服务、电商、云服务及部分公共交通系统 [1] 影响范围 - 监测数据显示,X、Spotify、OpenAI、亚马逊云服务AWS、Shopify、Truth Social等多项服务出现大面积故障 [1] - 甚至连网络状态监测网站DownDetector自身也因依赖Cloudflare服务而短暂无法访问 [1] - 后续确认OpenAI、Spotify、Shopify、Canva、Zoom以及部分公共交通服务均因"第三方服务问题"受到影响 [8] 故障时间线与处理 - 当天清晨5点20分左右,Cloudflare监测到网络中出现异常流量激增 [1] - 故障发生后不到两小时,公司表示已开始调查问题 [1] - 上午7点30分左右,部分服务开始恢复,但用户仍可能遇到访问延迟或错误 [1] - 进入8点,公司确认找到了故障源头并推进修复 [1] - 9点42分至9点57分,公司宣布核心问题已经解决,大量受影响网站陆续恢复 [1] 事故根本原因 - 事故根本原因来自公司内部一套用于识别和阻断恶意机器人流量的自动生成配置文件 [2] - 该配置文件在例行升级后规模意外变大,远超系统预期,最终触发负责整体流量处理的软件组件持续崩溃 [2] - Cloudflare首席技术官在社交媒体上公开致歉,承认公司辜负了客户和整个互联网 [2][4] 市场与行业影响 - 作为全球处理约20%互联网流量的重要基础设施提供方,此次故障导致公司股价在事件发生后短时间内下跌超过2% [5] - 网络连接监测组织认为,本次事件展示了Cloudflare基础设施在出现灾难性故障时对互联网带来的系统性冲击,使其成为互联网"最大的单点故障之一" [7] - 网络安全顾问指出,由于可选择的托管平台有限,大量企业严重依赖Cloudflare、AWS或微软等大型服务商,集中度过高意味着任何一次重大故障都可能引发连锁反应 [7] 近期行业类似事件 - 此次宕机是全球互联网基础服务近期发生的又一次大规模事故 [8] - 一个月前,亚马逊AWS出现持续故障,导致超过一千个网站和在线应用数小时瘫痪 [8] - 微软Azure及365服务也曾发生全球性宕机 [8] - 今年7月,美国网络安全服务提供商CrowdStrike的一次软件升级错误造成全球范围蓝屏事故,影响持续多日 [8]
Rust 闯大祸了!重写 53 天后 Cloudflare 搞出六年来最大失误,ChatGPT、Claude 集体失联
AI前线· 2025-11-19 07:00
事件概述 - Cloudflare发生持续约五个半小时的全球性服务中断,导致多款热门网站和AI服务下线[2] - 服务中断表现为出现错误提示及延迟升高,美国东部时间11月18日凌晨5点20分左右首次发现平台异常流量[2] - 此次服务中断于美国东部时间上午11点44分结束,是公司自2019年以来最严重的一次宕机[4][15] 影响范围 - 全球约20%的网站依赖Cloudflare管理和保护流量,此次宕机影响了包括X、Spotify、OpenAI的ChatGPT和Sora、Claude、Shopify等热门服务[2][3] - 故障波及了其应用服务产品套件,包括CDN服务、WARP虚拟专用网络(VPN)服务以及Cloudflare Access零信任网络访问(ZTNA)工具[2][3] - 公司股价在大范围宕机期间下跌了约3%[14] 故障原因 - 宕机根本原因是一个自动生成的威胁流量管理配置文件条目数量超出预期规模,导致为多项服务处理流量的软件系统崩溃[11] - 具体技术原因是底层ClickHouse查询行为的一项变更导致生成的文件中出现大量重复的"特征"行,使特征配置文件尺寸翻倍并超出软件限制[12][13] - 问题由公司的恶意机器人流量过滤功能引发,并非攻击所致,是机器人防护功能所依赖的一项服务中存在潜在漏洞在一次常规配置变更后开始崩溃[11] 故障处理与恢复 - 公司工程师在美国东部时间上午8:09查明问题并实施修复,控制面板服务于上午9:34恢复,上午9点42分修复根本原因[4] - 修复过程包括阻止超出预期大小的特征文件继续传播,并替换为早期版本[13] - 在故障排查过程中,工程师关闭了伦敦地区的WARP虚拟专用网络(VPN)服务[3] 系统架构与业务模式 - Cloudflare运营着全球约20%网站所依赖的内容分发网络,通过创建网站内容的多个副本并分布在全球各地数据中心来运作[11] - 该架构能为全球95%的人口提供50毫秒或更低的延迟,通过将流量处理任务卸载到CDN减轻网站运营商的服务器负载[11] - 公司提供网络安全功能,能够过滤恶意机器人程序及其他威胁,其机器人管理模块包含机器学习模型为流经网络的每一项请求生成机器人评分[11] 历史比较与行业评论 - 这是公司自2019年以来最严重的一次宕机,过去六年多里从未出现过导致大部分核心流量无法通过网络传输的情况[15] - 公司上一次重大宕机发生在6月,当时超过六项服务下线约两个半小时,由Workers KV数据存储平台的故障引发[15] - 有评论认为此次宕机暴露了公司自身服务之间过度的耦合问题,以及互联网对单一供应商的严重依赖[17]
X与ChatGPT等一度瘫痪,Cloudflare因配置异常致全球范围断网而致歉
环球网资讯· 2025-11-19 03:54
Cloudflare首席执行官马修·普林斯表示,一条自动生成且体量过大的配置文件触发核心流量处理软件崩 溃,造成"内部服务降级"。公司随后实施修复并持续监控,实时状态页显示"事件已解决",同时就"给 客户及互联网用户带来的不便"公开致歉。 来源:环球网 【环球网科技综合报道】11月19日消息,据forbes与BBC等多家外媒报道称,互联网流量基础设施服务 商Cloudflare确认,其于周二清晨因配置文件异常引发系统崩溃,导致X、ChatGPT、Spotify、Canva等 全球大量网站和应用出现访问故障。目前主要服务已恢复,但部分用户仍可能遇到间歇性错误。 监测平台Downdetector的众包数据显示,故障高峰时段X、ChatGPT、Zoom、Grindr、Archive of Our Own等站点报告量激增,部分页面提示"内部服务器错误"或要求解除对Cloudflare域名的拦截。 NetBlocks负责人指出,此次中断凸显Cloudflare作为"单点故障"对全球网络稳定性的重大影响。 "该问题是由技术问题造成的。"Cloudflare强调,无证据表明事件源于网络攻击或恶意活动。受消息影 响,公司股价 ...
Cloudflare全球网络崩了,目前已恢复正常
21世纪经济报道· 2025-11-19 02:10
网络服务中断事件概述 - 网络安全公司Cloudflare的全球网络服务发生中断,故障持续数小时后已解决 [2] - 中断导致美国主要能源监管机构、ChatGPT及社交媒体平台X等众多网站一度瘫痪 [2] - 截至纽约时间上午10点,受影响服务已恢复正常 [2] 故障原因与处理 - 公司于美国东部时间上午6:20左右发现某项服务出现"异常流量激增",导致部分数据传输错误 [2] - 问题在六小时内修复,源于一个用于管理威胁流量的自动生成配置文件 [2] - 目前没有证据表明存在网络攻击或恶意活动 [2] 公司业务概况 - Cloudflare是一个全球性云平台,为世界各地各种规模的企业提供广泛的网络服务 [2] - 公司业务旨在提高客户关键互联网资产的性能和可靠性 [2] - Cloudflare为全球125个国家/地区的330个城市提供数据传送服务 [2]
断网风波后美银仍看好Cloudflare(NET.US):虽损声誉但无损根基 维持“买入”评级
智通财经· 2025-11-19 00:54
美国银行表示,网络安全公司Cloudflare(NET.US)周二发生的服务中断导致多个热门应用和网站瘫痪, 这可能给该公司带来"一定的声誉风险",但不太可能构成长期问题。 据了解,11月18日,Cloudflare的全球服务发生中断,导致大量用户无法访问包括社交媒体X和ChatGPT 在内的主要互联网平台。发言人Jackie Dutton在声明中表示,此次故障源于一个用于管理威胁流量的自 动生成配置文件。声明称,目前没有证据表明存在网络攻击或恶意活动。 Zilberman对Cloudflare给予"买入"评级,目标价255美元。他指出,尽管Cloudflare处理约20%的全球互联 网流量,但任何可能提供的信用补偿与折扣,对公司的影响都将"十分有限"。 Zilberman补充道:"因此,Cloudflare产品仍能保持客户黏性,且转向其他CDN提供商的转换成本依然高 昂。不过,在公司处理客户对声誉和可靠性的担忧时,服务赔偿和折扣可能会在短期内带来一些阻力。 但我们认为对营收影响有限,维持对2025年第四季度和2026年第一季度分别同比增长31%和29%的营收 预期,均高于市场普遍预期的28%。" "继上月亚 ...
史诗级宕机,CDN霸主Cloudflare全球网络崩了:OpenAI、X、Uber等平台服务瘫痪,集体失联
36氪· 2025-11-19 00:02
事件概述 - 全球顶尖网络安全服务商Cloudflare于11月18日发生大规模全球性网络故障,导致OpenAI(ChatGPT)、X(原Twitter)、Spotify、Uber等数十家国际顶级平台服务瘫痪,数千万用户遭遇访问失败 [1] - 故障表现为大范围出现的500错误和内部服务器错误,由一项服务“异常流量激增”引发 [1] - 故障监测平台Downdetector收到X平台超过上万份问题报告,ChatGPT在北京时间晚间九点仍有大量用户无法正常登录 [1] - Cloudflare自身的故障状态页面和客户支持门户也同步陷入瘫痪,用户与企业均无法获取官方实时通报 [1] 故障影响与应对 - 在修复过程中,Cloudflare在英国伦敦禁用了WARP访问,导致用户无法通过WARP连接互联网 [3] - 此次宕机事件波及美国公共交通 [1] 公司业务与市场地位 - Cloudflare是全球领先的CDN(内容分发网络)与网络安全服务提供商,业务覆盖全球数十万家企业,扮演网站与终端用户之间的“安全缓冲器”角色 [4] - 公司核心功能是抵御DDoS攻击、保障网络访问速度与稳定性 [4] - 客户群体包括10%的财富1000强企业,服务覆盖全球10亿级IP地址,承载着全球互联网近10%的骨干网流量 [4] - 公司近年来积极布局AI领域,推出NLWeb协议与AutoRAG检索引擎,深度绑定OpenAI等AI巨头的服务分发网络 [4] 历史运营风险事件 - 2019年7月,因软件漏洞导致部分网络耗尽全公司计算资源,全球数千家网站最长宕机30分钟 [6] - 2022年6月,19个数据中心发生故障,造成1.5小时服务中断 [6] - 2025年3月,因密码轮换错误导致R2对象存储及相关服务中断1小时7分钟,造成全球范围内100%的写入失败和35%的读取失败,暴露高风险操作流程管控漏洞 [6] 市场反应 - 此次宕机事件导致Cloudflare股价大跌4.27%,市值蒸发30.24亿美金 [6] 行业背景 - 10月20日,亚马逊云DNS发生故障,导致全球服务瘫痪,多个热门网站和应用服务中断 [7]
美股科技股遭抛售,英伟达跌近3%!黄金反弹;谷歌最强大AI模型来了;ChatGPT、X一度瘫痪;机器人视频被质疑,优必选回应丨每经早参
每日经济新闻· 2025-11-18 22:07
全球市场表现 - 美股三大指数集体收跌,道琼斯指数跌1.07%至46091.74点,标普500指数跌0.83%至6617.32点,纳斯达克综合指数跌1.21%至22432.85点 [4][29] - 大型科技股多数下挫,亚马逊跌超4%,AMD跌超4%,微软跌近3%,英伟达跌近3%,特斯拉跌超1% [4][29] - 欧洲三大股指全线下跌,德国DAX指数跌1.85%,法国CAC40指数跌1.86%,英国富时100指数跌1.27% [7] - 中概股涨跌互现,纳斯达克中国金龙指数涨0.42%,爱奇艺涨超6%,百度涨超2%,阿里巴巴涨超1%,网易涨超1%,拼多多跌超7% [4][30] - 商品市场方面,美油主力合约涨1.29%至60.63美元/桶,布伦特原油主力合约涨1%至64.84美元/桶,现货黄金涨0.52%至4066.11美元/盎司 [5][6][29] 科技与人工智能行业动态 - 谷歌正式发布最强大AI模型Gemini 3,发布首日即整合进谷歌搜索等盈利产品,该模型在LMArena排行榜以1501分登顶 [24] - 英伟达和微软宣布将向Anthropic共计投资至多150亿美元,其中英伟达投资至多100亿美元,微软投资至多50亿美元,Anthropic承诺购买价值300亿美元的Azure计算能力 [25] - 阿里巴巴AI应用千问App上线一天后冲入苹果App Store免费应用总榜第四位,火爆流量一度导致服务器拥堵 [22] - 百度首次披露AI业务收入,增长超50%,其中AI云收入同比增长33%,AI应用收入达26亿元,AI原生营销服务收入同比增长262%达28亿元 [17] - 优必选发布工业人形机器人Walker S2量产交付视频以回应外界关于视频特效的质疑,展示机器人方阵换电及列队行进功能 [18] 上市公司业绩与运营 - 拼多多2025年第三季度营收为1082.765亿元,同比增长9%,归属于普通股股东的净利润为293.282亿元,同比增长17% [17] - 小米集团2025年第三季度营业收入1131.21亿元,同比增长22.3%,经调整净利润113.11亿元,同比增长80.9% [17] - 娃哈哈集团宣布2025年目标为实现5亿元收入增长,2024年业绩已回归700亿元区间 [20] - 多家公司公布重大投资与合同,先惠技术签订约7.96亿元销售合同,高能环境控股孙公司中标4.27亿元泰国垃圾焚烧发电项目,三星医疗预中标1.25亿元国家电网项目 [34] - 盛新理能与华友控股签署协议,计划在2026年至2030年间供应22.14万吨锂盐 [35] 行业政策与监管动向 - 自然资源部公布《卫星导航定位基准站管理办法》,将于明年1月1日起实施,目前全国基准站数量已整合扩充至6951座,日定位服务次数超千万 [11] - 工信部印发《高标准数字园区建设指南》,目标到2027年建成200个左右高标准数字园区,实现规上工业企业数字化改造全覆盖,双千兆网络覆盖率达100% [11] - 财政部声明未发布过"推行粤港澳大湾区金融债券"等政策文件,指出有不法分子伪造公文传播虚假信息诱导投资 [10] - 商务部就美方修改申请专利无效相关规则表示关切,认为其违反国际义务并对中国企业构成歧视性限制 [9] - 中国人民银行北京市分行等12部门印发方案,支持大力发展家政及养老托育等居民服务消费,鼓励金融机构创新服务模式 [12] 公司并购与资本运作 - 斯菱股份以3.92亿元交易价格购买宁波银球科技股份有限公司24.3427%股权 [33] - 凯伦股份拟1.72亿元收购苏州佳智彩光电科技有限公司18%股权 [34] - 盛帮股份拟以现金方式收购无锡沃可发动机降噪部件有限公司60%股权 [33] - 多家公司公布融资计划,皖通科技拟募资不超9.2亿元,金安国纪拟募资不超13亿元,汇源通信拟募资不超6.1亿元 [34] - 春秋航空拟3亿元至5亿元回购股份用于员工持股计划,海大集团拟以10亿元至16亿元回购公司股份 [35]