Ray e un framework open-source de calcul distribuit, folosit pentru a scala aplicații de inteligență artificială și machine learning — inclusiv, potrivit unor declarații publice ale conducerii OpenAI, pentru antrenarea celor mai mari modele ale companiei. Amazon îl folosește pentru a scala algoritmi de recomandare și căutare în comerțul electronic. Proiectul are peste 43.500 de stele pe GitHub — unul dintre cele mai populare instrumente din ecosistemul AI open-source. Pe 17 august 2026, agenția americană de securitate cibernetică CISA a adăugat oficial în catalogul său de „vulnerabilități exploatate activ" (KEV) o breșă critică din Ray, cu termen de remediere pentru agențiile federale americane fixat la doar trei zile distanță — 20 august 2026, termen deja depășit la data acestui articol.
Un atac care pornește dintr-un simplu clic pe o reclamă
Vulnerabilitatea, CVE-2025-62593, cu scorul de risc 9,4 din 10, exploatează o tehnică numită DNS rebinding: un dezvoltator care rulează Ray local, în mediul de dezvoltare, și navighează cu Firefox sau Safari pe un site rău-intenționat (sau doar vede o reclamă otrăvită pe un site altfel obișnuit) poate ajunge, fără să facă nimic altceva, cu instanța sa locală de Ray compromisă și controlată de la distanță. Breșa a fost făcută publică pentru prima dată în noiembrie 2025; CISA a decis abia acum, în august 2026, să-i schimbe statutul din „exploatare teoretic posibilă" în „exploatare activă confirmată".
Deja folosită de un botnet DDoS
Potrivit cercetătorilor, operatorii botnetului RondoDox — cunoscut pentru atacuri DDoS la scară mare — au adăugat această vulnerabilitate în arsenalul lor la doar câteva zile după dezvăluirea publică din noiembrie 2025. Breșa a fost asociată și cu o campanie separată, numită „ShadowRay 2.0", axată pe deturnarea clusterelor Ray echipate cu GPU-uri NVIDIA pentru minerit de criptomonede.
Nu e prima problemă serioasă a Ray
Această breșă e complet separată de o altă vulnerabilitate mai veche și mai cunoscută a proiectului, CVE-2023-48022 (scor 9,8) — o lipsă totală de autentificare pe API-ul de joburi al Ray, exploatată încă din 2023 în campaniile inițiale „ShadowRay". Cercetătorii estimează că numărul de instanțe Ray expuse public din cauza acelei breșe mai vechi a crescut, în timp, până la aproximativ 230.000 — folosite pentru minerit de criptomonede, atacuri DDoS și, în unele cazuri, furt de date. Cele două breșe sunt diferite tehnic, dar spun aceeași poveste: infrastructura AI, crescută rapid și adesea configurată neglijent din grabă, a devenit o țintă la fel de atractivă pentru atacatori ca orice server web clasic.
Ce trebuie să faci
Soluția e simplă: actualizează orice instanță Ray la versiunea 2.52.0 sau mai nouă, care conține fix-ul oficial. Risc special pentru stațiile de lucru pe care rulează Ray local în timp ce utilizatorul navighează pe internet cu Firefox sau Safari — exact scenariul exploatat de breșă.
Fii primul care comentează acest articol!