پرش به محتوا
منو
داده‌نوشت
فناوری، زیرساخت و هوش مصنوعی
امنیت

CISA به آژانس‌های فدرال سه روز مهلت داد: باگ بحرانی Ray زیر حمله فعال است

CISA آسیب‌پذیری بحرانی اجرای کد از راه دور در فریم‌ورک Ray — زیرساخت رایانش توزیع‌شده ML در آمازون، اپل و OpenAI — را به فهرست KEV افزود و به آژانس‌های فدرال فقط سه روز برای وصله مهلت داد.

انتشار: ۲۶ مرداد ۱۴۰۵به‌روزرسانی: ۲ شهریور ۱۴۰۵4 دقیقه
هشدار امنیتی CISA درباره آسیب‌پذیری Ray
CVE-2025-62593 با امتیاز ۹.۴ در فهرست KEV آژانس CISA قرار گرفت — Prompt AI Learning

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در ۱۷ اوت ۲۰۲۶ یک آسیب‌پذیری بحرانی اجرای کد از راه دور (RCE) در فریم‌ورک متن‌باز Ray — ستون فقرات رایانش توزیع‌شده یادگیری ماشین در شرکت‌هایی مثل آمازون، اپل و OpenAI — را به فهرست آسیب‌پذیری‌های شناخته‌شده در حال بهره‌برداری (KEV) افزود و به آژانس‌های فدرال فقط سه روز مهلت وصله داد.

#چه اتفاقی افتاده است؟

آسیب‌پذیری با شناسه CVE-2025-62593 امتیاز ۹.۴ از ۱۰ در مقیاس CVSS گرفته و نسخه‌های پیش از 2.52.0 فریم‌ورک Ray را تحت تأثیر قرار می‌دهد. قرار گرفتن در فهرست KEV به این معناست که CISA شواهد بهره‌برداری فعال در دنیای واقعی را تأیید کرده است. مهلت ۲۰ اوت (سه روز پس از ثبت) بر اساس دستورالعمل الزام‌آور عملیاتی 26-04 تعیین شد که امسال ساعت‌مچی ۱۴ روزه قدیمی را با مدل ریسک‌محور جایگزین کرد.

سازوکار حمله DNS rebinding به داشبورد Ray چک User-Agent که فقط «Mozilla» را بررسی می‌کرد، به‌سادگی دور زده می‌شد — Prompt AI Learning

#جزئیات فنی: چک User-Agent که هیچ‌چیز را چک نمی‌کرد

سازوکار باگ تقریباً به‌شکل دردناکی ساده است. داشبورد Ray و API ثبت job برای جلوگیری از درخواست‌های مرورگری، فقط بررسی می‌کرد که هدر User-Agent با عبارت «Mozilla» شروع شود یا نه. مشکل این است که هم فایرفاکس و هم سافاری به اسکریپت‌ها اجازه می‌دهند از طریق Fetch API این هدر را آزادانه تغییر دهند؛ یعنی این چک عملاً هیچ‌چیز را تأیید نمی‌کرد.

مهاجم کافی است یک توسعه‌دهنده را به بازدید از یک صفحه مخرب — یا حتی بارگذاری یک تبلیغ آلوده — بترساند، در حالی که Ray روی سیستم محلی او در حال اجراست. تکنیک DNS rebinding سپس مرورگر را فریب می‌دهد تا دامنه مهاجم را معتبر بشناسد و به نمونه محلی Ray دسترسی پیدا کند و دستور دلخواه اجرا کند؛ بدون لاگین، بدون ایمیل فیشینگ، بدون نیاز به exposure مستقیم شبکه.

جزئیات تلخ‌تر: شرکت امنیتی Oligo کلاسترهای وصله‌نشده Ray — به‌ویژه آن‌هایی که روی GPUهای انویدیا کار می‌کنند — را به کمپین ShadowRay 2.0 مرتبط کرده که ظرفیت محاسباتی را برای استخراج رمزارز ربوده است. شرکت Bitsight هم دریافته بات‌نت RondoDox از نوامبر ۲۰۲۵ — دو روز پیش از افشای عمومی CVE — به دنبال همین باگ می‌گشته است.

#چرا مهم است؟

Ray با بیش از ۴۳ هزار ستاره در گیت‌هاب یک ابزار حاشیه‌ای نیست؛ بخشی از زیرساخت آموزش و استنتاج هوش مصنوعی در بزرگ‌ترین شرکت‌های جهان است. مشکل عمیق‌تر که تحلیل‌گران امنیتی به آن اشاره می‌کنند، شکاف میان سرعت پذیرش ابزارهای AI و کندی فرآیند شناسایی دارایی‌هاست: یک کامپوننت مثل Ray معمولاً در حداقل شش جای سازمان ظاهر می‌شود — لپ‌تاپ توسعه‌دهنده، سرور بیلد، ایمیج کانتینر، محیط ابری — که هر یک متعلق به تیمی متفاوت است. بیشتر سازمان‌ها واقعاً نمی‌توانند در سه روز همه نمونه‌های آسیب‌پذیر را پیدا کنند.

این باگ همچنین یک درس طراحی امنیتی است: کنترلی که به «خوداظهاری صادقانه» کلاینت درباره مرورگرش اعتماد می‌کند، از ابتدا کنترل واقعی نبوده است. مستندات خود Ray صراحتاً درباره در معرض قرار دادن داشبورد هشدار می‌دهد، اما الگوی آشنای «مستندات امنیتی محتاطانه، استقرار شتاب‌زده» در ابزارهای داغ AI بار دیگر تکرار شده است.

#سازمان‌ها باید چه کنند؟

اقدام فوری برای هر سازمانی که از Ray استفاده می‌کند سه مرحله دارد: اول، ارتقای فوری به نسخه 2.52.0 یا جدیدتر؛ دوم، شناسایی همه نمونه‌های Ray — نه فقط سرورهای تولید، بلکه لپ‌تاپ‌های توسعه‌دهندگان، ایمیج‌های کانتینری و محیط‌های staging که داشبورد Ray ممکن است در آن‌ها در دسترس باشد؛ سوم، بررسی لاگ‌ها برای نشانه‌های بهره‌برداری قبلی، به‌ویژه در کلاسترهای GPU که هدف اصلی کمپین ShadowRay 2.0 بوده‌اند. نکته حائز اهمیت این است که این حمله حتی به exposure اینترنتی نیاز ندارد؛ کافی است یک توسعه‌دهنده با Ray در حال اجرا روی لوکال، صفحه وب اشتباهی را باز کند. بنابراین سیاست «Ray فقط داخل شبکه داخلی است» پاسخ کافی نیست و باید در سطح ایمیج و endpoint هم کنترل اعمال شود.

#اعداد و ارقام

  • امتیاز CVSS: ۹.۴/۱۰ (بحرانی)
  • ثبت در KEV: ۱۷ اوت ۲۰۲۶؛ مهلت وصله فدرال: ۲۰ اوت ۲۰۲۶
  • نسخه‌های آسیب‌پذیر: پیش از Ray 2.52.0
  • ۴۳,۰۰۰+ ستاره گیت‌هاب؛ کاربران: آمازون، اپل، OpenAI و…
  • کمپین بهره‌بردار: ShadowRay 2.0 (مطابق گزارش Oligo)

#منابع

مطالب مرتبط

برای ادامه مطالعه

این یادداشت‌ها بر اساس موضوع مشترک، هم‌پوشانی برچسب‌ها و تازگی انتشار انتخاب می‌شوند.

افزونه Elementor Pro در وردپرس
امنیت

باگ بحرانی Elementor Pro (CVE-2026-32475)؛ آپلود فایل دلخواه و اجرای کد در میلیون‌ها سایت وردپرسی

آسیب‌پذیری آپلود فایل بدون محدودیت در Elementor Pro با امتیاز ۹.۰ به مهاجمان اجازه می‌دهد بدون احراز هویت فایل PHP مخرب آپلود و روی میلیون‌ها سایت وردپرسی کد اجرا کنند.

۳۰ مرداد ۱۴۰۵4 دقیقه
هشدار مشترک آژانس‌های آمریکایی
امنیت

هشدار مشترک پنج آژانس آمریکا: اسکریپت‌های بهره‌برداری ساخته هوش مصنوعی، PLCهای Siemens S7 را هدف گرفته‌اند

NSA، CISA، FBI، DoE و EPA در توصیه مشترک AA26-231A هشدار دادند که اسکریپت‌های بهره‌برداری تولیدشده با هوش مصنوعی، کنترل‌کننده‌های منطقی Siemens S7 را در محیط‌های صنعتی هدف قرار داده‌اند.

۲۸ مرداد ۱۴۰۵4 دقیقه
حمله زنجیره تأمین npm
امنیت

TrendAI کمپین RedC2 4.0 را کشف کرد: ۱۴ بسته تروجانی‌شده npm با C2 مبتنی بر هوش مصنوعی

بازوی پژوهشی Trend Micro چهارده بسته npm را شناسایی کرد که با ظاهر ابزارهای کاربردی، به‌صورت پنهانی ایمپلنت فرمان و کنترل RedC2 4.0 با قابلیت‌های مبتنی بر هوش مصنوعی را نصب می‌کردند.

۳۱ مرداد ۱۴۰۵4 دقیقه