CISA Alerta para Falha de Execução Remota no Framework Ray Sob Ataque Ativo
Uma vulnerabilidade crítica no framework distribuído Ray está sob ataque ativo. Organizações que utilizam o Ray para cargas de trabalho de IA/ML devem priorizar a aplicação do patch.
TL;DR
- CISA adiciona vulnerabilidade do framework Ray ao catálogo KEV devido à exploração ativa
- A falha permite execução remota de código (RCE) via navegador
- Ray é amplamente utilizado para escalar aplicações de IA e aprendizado de máquina
- Organizações precisam atualizar sistemas afetados imediatamente
- A vulnerabilidade destaca os riscos em infraestruturas de ML de código aberto
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade crítica no framework de computação distribuída Ray ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas. A falha, que pode levar à execução remota de código por meio de ataques baseados em navegador, já está sendo explorada na prática.
Ray é um framework de código aberto construído para Python que ajuda desenvolvedores a escalar cargas de trabalho de inteligência artificial e aprendizado de máquina em clusters. Com milhares de projetos dependendo do Ray para computação de alto desempenho, essa vulnerabilidade representa um risco significativo para organizações nos setores de IA e ciência de dados.
Detalhes da Vulnerabilidade
- A vulnerabilidade específica permite a execução remota de código via navegador ao processar entradas não confiáveis
- Afeta determinadas versões do Ray comumente implantadas em ambientes corporativos de IA
- Atacantes podem explorar a falha sem necessidade de autenticação prévia
- A exploração pode resultar em comprometimento completo do sistema e movimentação lateral dentro das redes
Impacto e Recomendações
- Organizações que utilizam o Ray devem auditar suas implantações imediatamente
- Instâncias afetadas devem ser atualizadas para versões corrigidas lançadas pela equipe do Ray
- Equipes de segurança devem monitorar o tráfego de rede em busca de sinais de tentativas de exploração
- Considere implementar sanitização adicional de entrada e controles de acesso como mitigação temporária
- Revise dependências e integrações que dependem do Ray para avaliar exposição mais ampla
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.