CISA ordina una patch di tre giorni dopo che una vulnerabilità nel framework Ray AI è sotto attacco attivo

CISA ordina una patch di tre giorni dopo che una vulnerabilità nel framework Ray AI è sotto attacco attivo

      L'agenzia di difesa informatica americana ha aggiunto una singola vulnerabilità in Ray, il framework open-source che alimenta una grande parte della formazione e dell'inferenza dell'IA nel mondo, al suo catalogo delle Vulnerabilità Sfruttate Conosciute, confermando che il difetto viene utilizzato in attacchi nel mondo reale.

      L'Agenzia per la Cybersecurity e la Sicurezza delle Infrastrutture ha effettuato la mossa il 17 agosto, dando alle agenzie federali tempo fino al 20 agosto per correggere il software o smettere di utilizzarlo, una delle finestre più ristrette che emette.

      Il bug, tracciato come CVE-2025-62593, è una debolezza di iniezione di codice che può consentire a un attaccante l'esecuzione remota di codice su un'implementazione vulnerabile di Ray. In termini semplici, qualcuno che non ha mai effettuato l'accesso potrebbe far eseguire comandi a scelta sulla macchina di un obiettivo.

      CISA non pubblica dettagli sull'exploitation, e neanche noi lo faremo; il punto di un elenco KEV non è come funziona l'attacco, ma che sta già funzionando.

      Il catalogo è lo stesso meccanismo attraverso il quale l'agenzia, recentemente colta senza il proprio piano di risposta agli incidenti, pressa le reti federali a chiudere le falle attivamente sfruttate.

      Ray è mantenuto da Anyscale e si trova al centro delle moderne pipeline di machine learning, distribuendo carichi di lavoro Python su cluster di CPU e GPU.

      Quell'ubiquità è esattamente ciò che rende la vulnerabilità seria: il software raramente gira su un singolo laptop, ma su pool di costosi sistemi di calcolo che ospitano modelli proprietari, dati di addestramento e credenziali cloud.

      È il tipo di sistema che tende a essere avviato rapidamente dai team di data science e poi silenziosamente dimenticato da chi dovrebbe proteggerlo. Anyscale ha risolto il problema nella versione 2.52.0 di Ray, quindi gli operatori ancora su versioni precedenti sono quelli esposti.

      Secondo l'entry di CISA, il difetto è insolito in quanto può essere raggiunto tramite un normale browser web, inclusi Firefox e Safari, piuttosto che richiedere l'accesso diretto a una servizio Ray. Ciò abbassa notevolmente la soglia per l'exploitation ed è parte del motivo per cui l'agenzia si è mossa rapidamente.

      Il problema di Ray è anche il problema dell'ecosistema open-source. Le infrastrutture ampiamente distribuite scritte e mantenute da team relativamente piccoli diventano un singolo punto di fallimento per tutti a valle, una dinamica messa a nudo dalla crisi di Log4j e dalle sue lunghe code di domande sul finanziamento open-source.

      L'IA ha solo alzato le poste in gioco, perché il calcolo ora dietro a questi framework è tra i più preziosi su qualsiasi rete.

      I cluster Ray sono stati già un obiettivo in passato. I ricercatori di Oligo Security hanno documentato una campagna che hanno chiamato ShadowRay, legata a una debolezza di Ray separata e più vecchia, in cui oltre 230.000 server esposti a Internet sono stati scansionati e i sistemi compromessi sono stati sfruttati per criptovaluta, credenziali e interi repository di codice sorgente e modelli.

      Quella precedente vulnerabilità non è quella che CISA ha elencato questa settimana, ma è un'anteprima di ciò che l'infrastruttura Ray esposta attira, dal cryptojacking che di nascosto dirotta hardware al furto di dati.

      CISA elenca l'uso noto della vulnerabilità nelle campagne di ransomware come "sconosciuto", quindi non c'è alcun angolo di estorsione confermato in questa fase; il rischio immediato è l'esecuzione non autorizzata di codice e tutto ciò che ne deriva.

      Tuttavia, il modello è familiare: un difetto critico, una patch disponibile, exploitation confermata e una finestra che si restringe prima che gli attaccanti opportunisti si facciano avanti, proprio come hanno fatto con un zero-day Java attivamente sfruttato anni fa.

      Per le agenzie federali, la scadenza è fissata al 20 agosto nell'ambito del quadro direttivo vincolante di CISA, il catalogo stabilito per la prima volta dalla Direttiva Operativa Vincolante 22-01 e ora governato dal BOD 26-04 basato sul rischio.

      Gli operatori del settore privato non affrontano alcun orologio legale, ma la scadenza del governo è un ragionevole proxy per quanto urgentemente tutti gli altri dovrebbero trattarla.

      Il consiglio del desk di sicurezza è la versione più calma dello stesso ordine: trova qualsiasi implementazione di Ray sulla tua rete, conferma se è raggiungibile dall'esterno, limita l'accesso e passa alla versione 2.52.0 senza aspettare di scoprire se sei già nella lista di qualcuno.

Altri articoli

Oltre il Venture Capital: Perché gli uffici familiari stanno diventando gli investitori più influenti nell'IA Oltre il Venture Capital: Perché gli uffici familiari stanno diventando gli investitori più influenti nell'IA Gli uffici familiari stanno diventando forze principali negli investimenti in IA, sostenendo tutto, dai modelli all'avanguardia e IA fisica alle infrastrutture e applicazioni industriali. Gli Stati Uniti stanno cercando di allontanare i robot stranieri, ma la catena di approvvigionamento locale potrebbe non essere ancora pronta. Gli Stati Uniti stanno cercando di allontanare i robot stranieri, ma la catena di approvvigionamento locale potrebbe non essere ancora pronta. La FCC ha appena vietato i robot di produzione estera che non raggiungono una soglia del 65% di componenti nazionali. Un'analisi collega il 'disordine' violento dell'IA alla 'decadenza cerebrale' e alla violenza nei bambini Un'analisi collega il 'disordine' violento dell'IA alla 'decadenza cerebrale' e alla violenza nei bambini Una affermazione ampiamente condivisa secondo cui il "rifiuto" dell'IA causa un declino cognitivo e tendenze violente nei bambini risale a un'unica analisi GNET non sottoposta a revisione paritaria basata sul monitoraggio online. I prossimi auricolari di CMF stanno arrivando, e ho un'idea piuttosto chiara di cosa siano. I prossimi auricolari di CMF stanno arrivando, e ho un'idea piuttosto chiara di cosa siano. CMF ha rivelato il primo sguardo ai suoi prossimi auricolari, ma l'azienda sta ancora mantenendo il loro nome e le specifiche riservati. Il tuo Mac potrebbe avere un problema di condivisione dello schermo, e gli hacker ne sono già a conoscenza. Il tuo Mac potrebbe avere un problema di condivisione dello schermo, e gli hacker ne sono già a conoscenza. Se hai rimandato quell'aggiornamento macOS che si trova nelle tue notifiche, questa è la settimana per fermarti e installarlo. Apple ha silenziosamente corretto una grave vulnerabilità nella condivisione dello schermo in macOS all'inizio di questo mese. Anche se di solito ciò significa che il problema è risolto, nuove prove mostrano che gli hacker sono già entrati in Mac non aggiornati, li hanno presi in ostaggio e hanno usato […] Nik Storonsky di Revolut chiude un fondo da 500 milioni di dollari per la sua società di venture capital gestita da algoritmi, QuantumLight. Nik Storonsky di Revolut chiude un fondo da 500 milioni di dollari per la sua società di venture capital gestita da algoritmi, QuantumLight. QuantumLight, la società di venture capital basata sui dati co-fondata dal CEO di Revolut Nik Storonsky, ha chiuso un secondo fondo sovrascritto da 500 milioni di dollari, il doppio del suo debutto nel 2025.

CISA ordina una patch di tre giorni dopo che una vulnerabilità nel framework Ray AI è sotto attacco attivo

CISA ha aggiunto CVE-2025-62593, una vulnerabilità di iniezione di codice nel framework open-source Ray AI, al suo catalogo delle Vulnerabilità Sfruttate Conosciute.