Code & Chain · Signal Desk

CISA 要求三天内修补 Ray AI 框架漏洞,遭积极利用

原始來源The Next Web

摘要

美国网路安全暨基础设施安全局(CISA)将 Ray AI 框架的关键漏洞(CVE-2025-62593)列入已知被利用漏洞目录,要求联邦机构在三天内(8 月 20 日前)完成修补,并敦促私营机构升级至 Ray 2.52.0。该漏洞允许攻击者透过标准网页浏览器远端执行任意程式码,无需直接存取 Ray 集群。Ray 集群先前曾遭 ShadowRay 等攻击,大量暴露的伺服器被用于加密货币挖矿、窃取凭证和数据。此次漏洞风险极高,建议立即扫描并限制外部存取。

重點整理

  • 使用 Ray 的组织应立即升级至 2.52.0 或采取缓解措施,以防御远端程式码执行攻击。
  • AI 基础设施安全至关重要,此漏洞影响众多使用 Ray 的企业,需立即采取行动。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。