Как сообщает The Next Web (TNW), 17 августа агентство CISA добавило уязвимость фреймворка Ray в каталог KEV и подтвердило, что ее используют в реальных атаках. Федеральные агентства должны до 20 августа установить исправление либо отказаться от уязвимого ПО.
Уязвимость CVE-2025-62593 позволяет внедрять код и удаленно выполнять команды в развертывании Ray без входа в систему. В записи CISA указано, что провести атаку можно через обычный браузер, в том числе Firefox и Safari.
Anyscale устранила проблему в Ray 2.52.0. Под угрозой остаются операторы, которые используют более ранние версии.
Ray распределяет задачи Python между кластерами CPU и GPU. Операторам рекомендуют найти все развертывания фреймворка, проверить, доступны ли они извне, ограничить доступ и обновиться до версии 2.52.0.
Ключевые факты
Уязвимость отслеживается как CVE-2025-62593 и позволяет удаленно выполнять код без входа в систему.
Anyscale исправила проблему в Ray 2.52.0.
Атаку можно провести через обычный браузер, включая Firefox и Safari.
Вопросы и ответы
- Какие развертывания Ray находятся под угрозой?
Риск касается операторов версий Ray ниже 2.52.0, если развертывание доступно извне: CVE-2025-62593 позволяет выполнять команды удаленно без авторизации.
- Что нужно сделать операторам Ray прямо сейчас?
Найти все развертывания Ray, проверить их доступность извне, ограничить доступ и обновить фреймворк до версии 2.52.0.
- Насколько сложно атаковать уязвимую систему?
Атаку можно провести через обычный браузер, включая Firefox и Safari; CISA 17 августа внесло уязвимость в каталог KEV как уже используемую в реальных атаках.
Контекст по теме
- Check Point раскрыла 11 уязвимостей во фреймворках AI-агентов5 августа 2026 г.
- Уязвимость в Ruflo позволяет перехватывать AI-агентов через открытый MCP Bridge30 июля 2026 г.
- Опрос DigiCert: 78% компаний столкнулись с инцидентами или уязвимостями, связанными с ИИ7 июля 2026 г.
- Microsoft описала цепочку уязвимостей AutoJack в AutoGen Studio, позволяющую выполнить RCE через вредоносный сайт19 июня 2026 г.