何が起きたか
CISA は CVE-2025-62593 を 2026-08-17 に既知の悪用された脆弱性カタログに追加し、AI/ML トレーニングおよびサービング ワークロード用に広く使用されているオープンソース分散コンピューティング フレームワークである Ray のコード注入フローの野生での悪用を確認しました。この脆弱性は CWE-94 と CWE-352 を組み合わせており、リモート コード実行を可能にします。
なぜ重要か
Ray は多くのプロダクション ML トレーニング/サービング パイプラインの基盤となっており、確認された積極的な悪用と GPU クラスターが暗号採掘ボットネット (ShadowRay 2.0) にハイジャックされたという報告の組み合わせは、AI トレーニング インフラストラクチャの大規模な直接的な侵害を示しています。
攻撃経路
コード注入はブラウザ (Firefox/Safari) を経由して Ray のダッシュボード/API にピボットすることでアクセス可能であり、Ray サービスが直接インターネットに露出していない場合でもローカル/信頼できるネットワーク アドレスを経由してピボットすることで悪用可能であり、Ray クラスター上でのリモート コード実行につながります。
影響を受けるシステム
Ray-Project Ray (分散コンピューティング/ML フレームワーク) バージョン 2.52.0 より前
緩和策
Ray >= 2.52.0 にアップグレードしてください。CISA 連邦期限 2026-08-20。Oligo はパッチが適用されていないクラスターが NVIDIA GPU ノードをターゲットにした自己複製型暗号採掘ボットネット (ShadowRay 2.0) に変換されていることを報告しています。