Ray e un framework open-source de calcul distribuit, folosit pentru a scala aplicații de inteligență artificială și machine learning — inclusiv, potrivit unor declarații publice ale conducerii OpenAI, pentru antrenarea celor mai mari modele ale companiei. Amazon îl folosește pentru a scala algoritmi de recomandare și căutare în comerțul electronic. Proiectul are peste 43.500 de stele pe GitHub — unul dintre cele mai populare instrumente din ecosistemul AI open-source. Pe 17 august 2026, agenția americană de securitate cibernetică CISA a adăugat oficial în catalogul său de „vulnerabilități exploatate activ" (KEV) o breșă critică din Ray, cu termen de remediere pentru agențiile federale americane fixat la doar trei zile distanță — 20 august 2026, termen deja depășit la data acestui articol.

Un atac care pornește dintr-un simplu clic pe o reclamă

Vulnerabilitatea, CVE-2025-62593, cu scorul de risc 9,4 din 10, exploatează o tehnică numită DNS rebinding: un dezvoltator care rulează Ray local, în mediul de dezvoltare, și navighează cu Firefox sau Safari pe un site rău-intenționat (sau doar vede o reclamă otrăvită pe un site altfel obișnuit) poate ajunge, fără să facă nimic altceva, cu instanța sa locală de Ray compromisă și controlată de la distanță. Breșa a fost făcută publică pentru prima dată în noiembrie 2025; CISA a decis abia acum, în august 2026, să-i schimbe statutul din „exploatare teoretic posibilă" în „exploatare activă confirmată".

Deja folosită de un botnet DDoS

Potrivit cercetătorilor, operatorii botnetului RondoDox — cunoscut pentru atacuri DDoS la scară mare — au adăugat această vulnerabilitate în arsenalul lor la doar câteva zile după dezvăluirea publică din noiembrie 2025. Breșa a fost asociată și cu o campanie separată, numită „ShadowRay 2.0", axată pe deturnarea clusterelor Ray echipate cu GPU-uri NVIDIA pentru minerit de criptomonede.

Nu e prima problemă serioasă a Ray

Această breșă e complet separată de o altă vulnerabilitate mai veche și mai cunoscută a proiectului, CVE-2023-48022 (scor 9,8) — o lipsă totală de autentificare pe API-ul de joburi al Ray, exploatată încă din 2023 în campaniile inițiale „ShadowRay". Cercetătorii estimează că numărul de instanțe Ray expuse public din cauza acelei breșe mai vechi a crescut, în timp, până la aproximativ 230.000 — folosite pentru minerit de criptomonede, atacuri DDoS și, în unele cazuri, furt de date. Cele două breșe sunt diferite tehnic, dar spun aceeași poveste: infrastructura AI, crescută rapid și adesea configurată neglijent din grabă, a devenit o țintă la fel de atractivă pentru atacatori ca orice server web clasic.

Ce trebuie să faci

Soluția e simplă: actualizează orice instanță Ray la versiunea 2.52.0 sau mai nouă, care conține fix-ul oficial. Risc special pentru stațiile de lucru pe care rulează Ray local în timp ce utilizatorul navighează pe internet cu Firefox sau Safari — exact scenariul exploatat de breșă.

🔒 Securitate
← Toate articolele
💬 Comentarii

Fii primul care comentează acest articol!

✍️ Lasă un comentariu
3 + 8 = ?