CISA به آژانسهای فدرال سه روز مهلت داد: باگ بحرانی Ray زیر حمله فعال است
CISA آسیبپذیری بحرانی اجرای کد از راه دور در فریمورک Ray — زیرساخت رایانش توزیعشده ML در آمازون، اپل و OpenAI — را به فهرست KEV افزود و به آژانسهای فدرال فقط سه روز برای وصله مهلت داد.

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در ۱۷ اوت ۲۰۲۶ یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در فریمورک متنباز Ray — ستون فقرات رایانش توزیعشده یادگیری ماشین در شرکتهایی مثل آمازون، اپل و OpenAI — را به فهرست آسیبپذیریهای شناختهشده در حال بهرهبرداری (KEV) افزود و به آژانسهای فدرال فقط سه روز مهلت وصله داد.
#چه اتفاقی افتاده است؟
آسیبپذیری با شناسه CVE-2025-62593 امتیاز ۹.۴ از ۱۰ در مقیاس CVSS گرفته و نسخههای پیش از 2.52.0 فریمورک Ray را تحت تأثیر قرار میدهد. قرار گرفتن در فهرست KEV به این معناست که CISA شواهد بهرهبرداری فعال در دنیای واقعی را تأیید کرده است. مهلت ۲۰ اوت (سه روز پس از ثبت) بر اساس دستورالعمل الزامآور عملیاتی 26-04 تعیین شد که امسال ساعتمچی ۱۴ روزه قدیمی را با مدل ریسکمحور جایگزین کرد.
چک User-Agent که فقط «Mozilla» را بررسی میکرد، بهسادگی دور زده میشد — Prompt AI Learning
#جزئیات فنی: چک User-Agent که هیچچیز را چک نمیکرد
سازوکار باگ تقریباً بهشکل دردناکی ساده است. داشبورد Ray و API ثبت job برای جلوگیری از درخواستهای مرورگری، فقط بررسی میکرد که هدر User-Agent با عبارت «Mozilla» شروع شود یا نه. مشکل این است که هم فایرفاکس و هم سافاری به اسکریپتها اجازه میدهند از طریق Fetch API این هدر را آزادانه تغییر دهند؛ یعنی این چک عملاً هیچچیز را تأیید نمیکرد.
مهاجم کافی است یک توسعهدهنده را به بازدید از یک صفحه مخرب — یا حتی بارگذاری یک تبلیغ آلوده — بترساند، در حالی که Ray روی سیستم محلی او در حال اجراست. تکنیک DNS rebinding سپس مرورگر را فریب میدهد تا دامنه مهاجم را معتبر بشناسد و به نمونه محلی Ray دسترسی پیدا کند و دستور دلخواه اجرا کند؛ بدون لاگین، بدون ایمیل فیشینگ، بدون نیاز به exposure مستقیم شبکه.
جزئیات تلختر: شرکت امنیتی Oligo کلاسترهای وصلهنشده Ray — بهویژه آنهایی که روی GPUهای انویدیا کار میکنند — را به کمپین ShadowRay 2.0 مرتبط کرده که ظرفیت محاسباتی را برای استخراج رمزارز ربوده است. شرکت Bitsight هم دریافته باتنت RondoDox از نوامبر ۲۰۲۵ — دو روز پیش از افشای عمومی CVE — به دنبال همین باگ میگشته است.
#چرا مهم است؟
Ray با بیش از ۴۳ هزار ستاره در گیتهاب یک ابزار حاشیهای نیست؛ بخشی از زیرساخت آموزش و استنتاج هوش مصنوعی در بزرگترین شرکتهای جهان است. مشکل عمیقتر که تحلیلگران امنیتی به آن اشاره میکنند، شکاف میان سرعت پذیرش ابزارهای AI و کندی فرآیند شناسایی داراییهاست: یک کامپوننت مثل Ray معمولاً در حداقل شش جای سازمان ظاهر میشود — لپتاپ توسعهدهنده، سرور بیلد، ایمیج کانتینر، محیط ابری — که هر یک متعلق به تیمی متفاوت است. بیشتر سازمانها واقعاً نمیتوانند در سه روز همه نمونههای آسیبپذیر را پیدا کنند.
این باگ همچنین یک درس طراحی امنیتی است: کنترلی که به «خوداظهاری صادقانه» کلاینت درباره مرورگرش اعتماد میکند، از ابتدا کنترل واقعی نبوده است. مستندات خود Ray صراحتاً درباره در معرض قرار دادن داشبورد هشدار میدهد، اما الگوی آشنای «مستندات امنیتی محتاطانه، استقرار شتابزده» در ابزارهای داغ AI بار دیگر تکرار شده است.
#سازمانها باید چه کنند؟
اقدام فوری برای هر سازمانی که از Ray استفاده میکند سه مرحله دارد: اول، ارتقای فوری به نسخه 2.52.0 یا جدیدتر؛ دوم، شناسایی همه نمونههای Ray — نه فقط سرورهای تولید، بلکه لپتاپهای توسعهدهندگان، ایمیجهای کانتینری و محیطهای staging که داشبورد Ray ممکن است در آنها در دسترس باشد؛ سوم، بررسی لاگها برای نشانههای بهرهبرداری قبلی، بهویژه در کلاسترهای GPU که هدف اصلی کمپین ShadowRay 2.0 بودهاند. نکته حائز اهمیت این است که این حمله حتی به exposure اینترنتی نیاز ندارد؛ کافی است یک توسعهدهنده با Ray در حال اجرا روی لوکال، صفحه وب اشتباهی را باز کند. بنابراین سیاست «Ray فقط داخل شبکه داخلی است» پاسخ کافی نیست و باید در سطح ایمیج و endpoint هم کنترل اعمال شود.
#اعداد و ارقام
- امتیاز CVSS: ۹.۴/۱۰ (بحرانی)
- ثبت در KEV: ۱۷ اوت ۲۰۲۶؛ مهلت وصله فدرال: ۲۰ اوت ۲۰۲۶
- نسخههای آسیبپذیر: پیش از Ray 2.52.0
- ۴۳,۰۰۰+ ستاره گیتهاب؛ کاربران: آمازون، اپل، OpenAI و…
- کمپین بهرهبردار: ShadowRay 2.0 (مطابق گزارش Oligo)
#منابع
مطالب مرتبط
برای ادامه مطالعه
این یادداشتها بر اساس موضوع مشترک، همپوشانی برچسبها و تازگی انتشار انتخاب میشوند.

باگ بحرانی Elementor Pro (CVE-2026-32475)؛ آپلود فایل دلخواه و اجرای کد در میلیونها سایت وردپرسی
آسیبپذیری آپلود فایل بدون محدودیت در Elementor Pro با امتیاز ۹.۰ به مهاجمان اجازه میدهد بدون احراز هویت فایل PHP مخرب آپلود و روی میلیونها سایت وردپرسی کد اجرا کنند.

هشدار مشترک پنج آژانس آمریکا: اسکریپتهای بهرهبرداری ساخته هوش مصنوعی، PLCهای Siemens S7 را هدف گرفتهاند
NSA، CISA، FBI، DoE و EPA در توصیه مشترک AA26-231A هشدار دادند که اسکریپتهای بهرهبرداری تولیدشده با هوش مصنوعی، کنترلکنندههای منطقی Siemens S7 را در محیطهای صنعتی هدف قرار دادهاند.

TrendAI کمپین RedC2 4.0 را کشف کرد: ۱۴ بسته تروجانیشده npm با C2 مبتنی بر هوش مصنوعی
بازوی پژوهشی Trend Micro چهارده بسته npm را شناسایی کرد که با ظاهر ابزارهای کاربردی، بهصورت پنهانی ایمپلنت فرمان و کنترل RedC2 4.0 با قابلیتهای مبتنی بر هوش مصنوعی را نصب میکردند.