Code & Chain · Signal Desk

CISA 要求三天內修補 Ray AI 框架漏洞,遭積極利用

原始來源The Next Web

摘要

美國網路安全暨基礎設施安全局(CISA)將 Ray AI 框架的關鍵漏洞(CVE-2025-62593)列入已知被利用漏洞目錄,要求聯邦機構在三天內(8 月 20 日前)完成修補,並敦促私營機構升級至 Ray 2.52.0。該漏洞允許攻擊者透過標準網頁瀏覽器遠端執行任意程式碼,無需直接存取 Ray 集群。Ray 集群先前曾遭 ShadowRay 等攻擊,大量暴露的伺服器被用於加密貨幣挖礦、竊取憑證和數據。此次漏洞風險極高,建議立即掃描並限制外部存取。

重點整理

  • 使用 Ray 的組織應立即升級至 2.52.0 或採取緩解措施,以防禦遠端程式碼執行攻擊。
  • AI 基礎設施安全至關重要,此漏洞影響眾多使用 Ray 的企業,需立即採取行動。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。