Агентство по кибербезопасности и инфраструктурной безопасности (CISA) сделало этот шаг 17 августа, отведя федеральным ведомствам время до 20 августа на то, чтобы пропатчить программное обеспечение или прекратить его использование, что является одним из самых жестких сроков из всех, что они устанавливали.
Уязвимость, зарегистрированная под номером CVE-2025-62593, представляет собой проблему внедрения кода, которая может предоставить злоумышленнику возможность удаленного выполнения кода в уязвимом развертывании Ray. Проще говоря, любой пользователь, который никогда не входил в систему, может заставить целевую машину выполнять команды по своему выбору.
CISA не публикует подробности эксплуатации, и мы тоже не будем; суть включения в каталог KEV заключается не в том, как работает атака, а в том, что она уже работает.
Этот каталог представляет собой тот же механизм, с помощью которого ведомство, само недавно уличенное в отсутствии собственного руководства по реагированию на инциденты, заставляет федеральные сети закрывать активно эксплуатируемые бреши.
Ray поддерживается компанией Anyscale и находится в самом сердце современных конвейеров машинного обучения, распределяя рабочие нагрузки Python по кластерам процессоров и графических чипов.
Именно эта повсеместность делает уязвимость столь опасной: ПО редко запускается на одном ноутбуке, чаще — на пулах дорогостоящих вычислительных мощностей, содержащих проприетарные модели, обучающие данные и учетные данные облачных сервисов.
Это тот тип систем, которые команды специалистов по работе с данными склонны быстро развертывать, а затем предавать забвению теми, кто должен обеспечивать их безопасность. Компания Anyscale устранила эту проблему в версии Ray 2.52.0, поэтому уязвимыми остаются те операторы, которые все еще используют более ранние релизы.
Согласно записи CISA, уязвимость необычна тем, что к ней можно получить доступ через обычный веб-браузер, включая Firefox и Safari, а не через прямой сетевой доступ к службе Ray. Это значительно снижает порог для эксплуатации, что отчасти и побудило ведомство действовать быстро.
Проблема Ray — это также проблема всей экосистемы с открытым исходным кодом. Широко развернутая инфраструктура, написанная и поддерживаемая сравнительно небольшими командами, становится единой точкой отказа для всех участников процесса, что наглядно продемонстрировал кризис Log4j и связанные с ним давние вопросы финансирования open-source проектов.
Искусственный интеллект только повысил ставки, поскольку вычислительные мощности, стоящие за этими фреймворками, являются одними из самых ценных в любой сети.
Кластеры Ray уже становились мишенью ранее. Исследователи из Oligo Security задокументировали кампанию, названную ими ShadowRay и связанную с отдельной, более старой уязвимостью в Ray, в ходе которой было просканировано более 230 000 выставленных в интернет серверов, а скомпрометированные системы использовались для майнинга криптовалюты, кражи учетных данных, а также целых репозиториев исходного кода и моделей.
Та прошлая уязвимость не входит в список, опубликованный CISA на этой неделе, но она дает представление о том, что привлекает уязвимая инфраструктура Ray: от криптоджекинга, незаметно захватывающего аппаратное обеспечение, до прямой кражи данных.
В списках CISA потенциальное использование данной уязвимости в кампаниях программ-вымогателей указано как «неизвестное», так что на данном этапе подтвержденного угла вымогательства нет; непосредственным риском является несанкционированное выполнение кода и все, что из этого следует.
Тем не менее, схема выглядит знакомо: критическая уязвимость, доступный патч, подтвержденная эксплуатация и сокращающееся окно перед тем, как налетят оппортунистические злоумышленники, точно так же, как это было с активно эксплуатируемой уязвимостью нулевого дня в Java несколько лет назад.
Для федеральных ведомств крайний срок установлен на 20 августа в рамках директивной структуры CISA — каталога, впервые созданного на основе Обязательной оперативной директивы 22-01 и в настоящее время регулируемого риск-ориентированной директивой BOD 26-04.
У операторов из частного сектора нет юридических дедлайнов, но государственный срок является разумным ориентиром для того, насколько срочно к этому должны отнестись все остальные.
Рекомендации службы безопасности представляют собой более спокойную версию того же приказа: найдите любое развертывание Ray в своей сети, подтвердите, доступно ли оно извне, ограничьте к нему доступ и перейдите на версию 2.52.0, не дожидаясь выяснения того, попали ли вы уже в чей-то список.
Опубликовано 18 августа 2026 - 03:11 Наверх



