事件经过
CISA于2026-08-17将CVE-2025-62593添加到其已知被利用漏洞(Known Exploited Vulnerabilities)目录中,确认了Ray中代码注入漏洞的野外利用,Ray是一个广泛使用的开源分布式计算框架,大量用于AI/ML训练和服务工作负载。该漏洞结合了CWE-94和CWE-352,允许远程代码执行。
影响分析
Ray支撑许多生产ML训练/服务管道;确认的主动利用加上GPU集群被劫持进加密挖矿僵尸网络(ShadowRay 2.0)的报告表明AI训练基础设施大规模直接被侵害。
攻击途径
代码注入可通过浏览器(Firefox/Safari)转向Ray的仪表板/API到达,即使Ray服务没有直接互联网暴露也可被利用,通过转向本地/受信任的网络地址;导致Ray集群上的远程代码执行。
受影响系统
Ray-Project Ray(分布式计算/ML框架)2.52.0之前的版本
缓解措施
升级到Ray >= 2.52.0;CISA联邦截止日期2026-08-20;Oligo报告未修补的集群正被转换为自我复制的加密挖矿僵尸网络(ShadowRay 2.0),针对NVIDIA GPU节点。