Cisco heeft bij interne testen ontdekt dat de versleuteling zoals gebruikt bij ACI Multi-Site CloudSec niet voldoende is om afdoende bescherming te bieden bij een man-in-the-middle-aanval. Een kwaadwillende die in staat is om het versleutelde verkeer tussen twee ACI-sites af te tappen, en over voldoende rekenkracht beschikt om de ciphers te doorbreken, kan zich toegang verschaffen tot de data.