原始來源The Next Web
摘要
美國網路安全暨基礎設施安全局(CISA)將 Ray AI 框架的關鍵漏洞(CVE-2025-62593)列入已知被利用漏洞目錄,要求聯邦機構在三天內(8 月 20 日前)完成修補,並敦促私營機構升級至 Ray 2.52.0。該漏洞允許攻擊者透過標準網頁瀏覽器遠端執行任意程式碼,無需直接存取 Ray 集群。Ray 集群先前曾遭 ShadowRay 等攻擊,大量暴露的伺服器被用於加密貨幣挖礦、竊取憑證和數據。此次漏洞風險極高,建議立即掃描並限制外部存取。
重點整理
- 使用 Ray 的組織應立即升級至 2.52.0 或採取緩解措施,以防禦遠端程式碼執行攻擊。
- AI 基礎設施安全至關重要,此漏洞影響眾多使用 Ray 的企業,需立即採取行動。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。