ΑρχικήSecurityCVE-2025-62593 στο Ray: Κρίσιμη RCE σε πλατφόρμες τεχνητής νοημοσύνης

CVE-2025-62593 στο Ray: Κρίσιμη RCE σε πλατφόρμες τεχνητής νοημοσύνης

Η CVE-2025-62593 επιτρέπει απομακρυσμένη εκτέλεση κώδικα σε περιβάλλοντα ανάπτυξης που χρησιμοποιούν το Ray, το πλαίσιο για υπολογιστικά φορτία τεχνητής νοημοσύνης. Η επίθεση μπορεί να ξεκινήσει από κακόβουλη ιστοσελίδα ή διαφήμιση, όταν ο προγραμματιστής χρησιμοποιεί Firefox ή Safari.

Ευπάθεια σε περιβάλλον τεχνητής νοημοσύνης με Ray

Το ζήτημα αφορά εκδόσεις του Ray πριν από την 2.52.0. Η τεχνική ομάδα του έργου δημοσίευσε ενημερωμένη έκδοση και αναλυτική περιγραφή της επίθεσης, καθώς η ευπάθεια δεν περιορίζεται σε ένα απλό σφάλμα του περιβάλλοντος εργασίας: μπορεί να οδηγήσει σε εκτέλεση αυθαίρετων εντολών στο μηχάνημα του προγραμματιστή.

Δείτε επίσης: Κρίσιμη ευπάθεια στο GitLab επιτρέπει διαγραφή έργων

Πώς επηρεάζονται οι εφαρμογές τεχνητής νοημοσύνης

Το Ray εκκινεί συνήθως έναν πίνακα ελέγχου στην θύρα 8265, από όπου δημιουργούνται και παρακολουθούνται εργασίες. Η ευπάθεια βρίσκεται στην υπόθεση ότι τα αιτήματα από έναν browser θα έχουν User-Agent που αρχίζει με «Mozilla». Αυτή η ένδειξη χρησιμοποιείται ως πρόχειρο φίλτρο για να απορρίπτονται αιτήματα προς κρίσιμα σημεία του πίνακα.

Σύμφωνα με την επίσημη συμβουλή ασφαλείας του Ray στο GitHub, ο Firefox και ο Safari επιτρέπουν μέσω του Fetch API την τροποποίηση της κεφαλίδας User-Agent. Ένας εισβολέας μπορεί έτσι να συνδυάσει παραπλάνηση DNS, γνωστή ως DNS rebinding, με αίτημα προς το τοπικό ή εσωτερικό Ray.

Αν ο προγραμματιστής επισκεφθεί την κακόβουλη σελίδα ή δει τη διαφήμιση, ο browser μπορεί να λειτουργήσει ως ενδιάμεσος προς υπηρεσία που δεν είναι άμεσα προσβάσιμη από το διαδίκτυο. Το αίτημα φτάνει στα μη αυθεντικοποιημένα API, όπως το /api/jobs/, και υποβάλλει εργασία με εντολές κελύφους. Με αυτόν τον τρόπο, η CVE-2025-62593 μπορεί να μετατραπεί σε πλήρη εκτέλεση κώδικα.

DNS rebinding και CVE-2025-62593 στο Ray

Ο αντίκτυπος για ομάδες τεχνητής νοημοσύνης

Η καταχώριση CVE χαρακτηρίζει το πρόβλημα κρίσιμο και αναφέρει βαθμολογία CVSS 4.0 ίση με 9,4. Η επίθεση απαιτεί αλληλεπίδραση του χρήστη, όμως δεν απαιτεί λογαριασμό στο Ray, ενώ η επιτυχία της μπορεί να επηρεάσει την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα του συστήματος.

Ο κίνδυνος είναι μεγαλύτερος σε εργαστήρια που εκτελούν πειράματα μηχανικής μάθησης σε κοινόχρηστους υπολογιστές, σε εσωτερικά δίκτυα ή σε διακομιστές ανάπτυξης. Ένα Ray που ακούει σε ευρύτερη διεπαφή δικτύου μπορεί να δώσει σε μια κακόβουλη σελίδα πρόσβαση σε υποδομή που θεωρούνταν εσωτερική, ακόμη και αν δεν έχει δημοσιευτεί απευθείας στο διαδίκτυο.

Η επίθεση δεν προϋποθέτει απαραίτητα εγκατάσταση αρχείου ή κλικ σε σύνδεσμο μέσα στην εφαρμογή Ray. Αρκεί η φόρτωση μιας σελίδας στον κατάλληλο browser, ώστε ο κώδικας της σελίδας να επιχειρήσει την επικοινωνία με την υπηρεσία. Για αυτόν τον λόγο, οι ομάδες πρέπει να εξετάσουν όχι μόνο τις ρυθμίσεις του διακομιστή, αλλά και τον τρόπο με τον οποίο χρησιμοποιούνται οι σταθμοί εργασίας των προγραμματιστών.

Η διόρθωση δεν είναι απλώς αλλαγή στον έλεγχο του browser. Το έργο πρόσθεσε επιπλέον έλεγχο για κεφαλίδες Sec-Fetch-*, ενώ η έκδοση 2.52.0 προσφέρει και μηχανισμό αυθεντικοποίησης με διακριτικά. Το GitHub advisory επισημαίνει ότι η αυθεντικοποίηση είναι απενεργοποιημένη από προεπιλογή, επομένως χρειάζεται ρητή ενεργοποίηση από τον διαχειριστή.

Δείτε επίσης: Ευπάθεια στο VMware vCenter υπό εκμετάλλευση

Εκτέλεση κώδικα μέσω της CVE-2025-62593 στο Ray

Άμεσες ενέργειες προστασίας για την ευπάθεια Ray

Οι διαχειριστές πρέπει να αναβαθμίσουν το πακέτο Ray στην 2.52.0 ή νεότερη έκδοση και να ενεργοποιήσουν την αυθεντικοποίηση με διακριτικά, ακολουθώντας την τεκμηρίωση ασφαλείας του Ray. Παράλληλα, η θύρα 8265 πρέπει να περιοριστεί με κανόνες τείχους προστασίας και να παραμένει προσβάσιμη μόνο από τους απαραίτητους διαχειριστές.

Μέχρι να ολοκληρωθεί η αναβάθμιση, αποφύγετε την εκτέλεση του πίνακα ελέγχου σε δημόσια ή μη απομονωμένη διεπαφή, περιορίστε την πρόσβαση στο τοπικό σύστημα και ελέγξτε τα πρόσφατα αιτήματα προς τα API εργασιών. Η τεχνική ομάδα του SecNews συνιστά επίσης απομόνωση των περιβαλλόντων ανάπτυξης από παραγωγικά δεδομένα και επανέλεγχο των διαπιστευτηρίων που βρίσκονται στους ίδιους υπολογιστές.

Δείτε επίσης: Νέο Linux botnet μετατρέπει συσκευές σε SOCKS5 proxies

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η CVE-2025-62593 δείχνει ότι ένα τοπικό εργαλείο τεχνητής νοημοσύνης δεν πρέπει να αντιμετωπίζεται ως ακίνδυνη υπηρεσία ανάπτυξης. Η εγκατάσταση της διορθωμένης έκδοσης, η ενεργοποίηση αυθεντικοποίησης και η αυστηρή δικτυακή τμηματοποίηση μειώνουν ουσιαστικά την πιθανότητα εκμετάλλευσης.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS