CISA 将 Ray 框架 CVE-2025-62593 加入 KEV
2026 年 8 月 17 日,CISA 将 Ray 分布式 AI/ML 框架的 CVE-2025-62593(未认证 RCE)加入 KEV 目录,修复截止 8 月 20 日。
事件背景
Ray 是分布式 AI/ML 训练和推理的事实标准框架,由 Anyscale 商业化(已被 Nscale 收购)。CVE-2025-62593 允许通过 DNS rebinding 攻击在浏览器端触发 RCE,影响开发者的本地 Ray Dashboard。
关键信息
| 项目 | 详情 |
|---|---|
| CVE 编号 | CVE-2025-62593 |
| CVSS 评分 | 9.4(Critical) |
| 影响框架 | Ray 分布式 AI/ML 框架 |
| 攻击方式 | DNS rebinding 触发浏览器端 RCE |
| 攻击活动 | ShadowRay 2.0 |
| 修复版本 | Ray 2.52.0 |
| 修复截止 | 2026 年 8 月 20 日 |
产业意义
- AI 基础设施安全:Ray 框架广泛应用于企业 AI 训练/推理集群
- 攻击活跃:ShadowRay 2.0 正劫持未修补的 GPU 集群进行挖矿和 DDoS
- 修复紧迫:联邦修复截止 8 月 20 日,时间紧迫
风险边界
- 修复截止 8 月 20 日,时间紧迫
- Ray 框架广泛应用于企业 AI 基础设施
- DNS rebinding 攻击难以完全防护
后续观察
立即检查 Ray 框架版本并升级到 2.52.0+;评估 GPU 集群是否暴露在互联网;监控 ShadowRay 2.0 攻击活动;评估其他分布式 AI 框架的类似风险。
AI Master 解读
核心事件
CISA 将 Ray 框架的 CVE-2025-62593 加入 KEV 目录,ShadowRay 2.0 攻击活动正在活跃利用该漏洞。
行业影响
为什么重要: Ray 是分布式 AI/ML 训练和推理的事实标准框架。CVE-2025-62593 允许通过 DNS rebinding 攻击在浏览器端触发 RCE,影响开发者的本地 Ray Dashboard。ShadowRay 2.0 攻击活动正在劫持未修补的 GPU 集群进行挖矿和 DDoS。
影响分析:
| 维度 | 影响 |
|---|---|
| AI 基础设施 | Ray 框架广泛应用于 AI 训练/推理集群 |
| 安全风险 | DNS rebinding 攻击可触发浏览器端 RCE |
| 攻击活动 | ShadowRay 2.0 正劫持未修补的 GPU 集群 |
| 修复紧迫性 | 联邦修复截止 8 月 20 日 |
风险边界: 修复截止 8 月 20 日,时间紧迫;Ray 框架广泛应用于企业 AI 基础设施;DNS rebinding 攻击难以完全防护。
AI Master 建议
立即检查 Ray 框架版本并升级到 2.52.0+;评估 GPU 集群是否暴露在互联网;监控 ShadowRay 2.0 攻击活动;评估其他分布式 AI 框架的类似风险。
