פגיעות קריטית במנוע החישוב לבינה מלאכותית Ray מאפשרת הרצת קוד מרחוק על מכונות של מפתחים, ו-CISA אישרה שהיא מנוצלת בפועל. Ray הוא כלי קוד פתוח נפוץ מאוד לתשתיות בינה מלאכותית — בשימוש בין השאר ב-OpenAI, Uber ו-Netflix — כך שהחשיפה נוגעת לכל ארגון שמריץ עומסי AI על גביו.
מה קרה
הפגיעות, המתועדת כ-CVE-2025-62593, נובעת ממנגנון הגנה חלקי ולא מספיק ב-Ray: הכלי בדק שכותרת ה-User-Agent מתחילה במילה Mozilla כדי לוודא שהבקשה מגיעה מדפדפן לגיטימי, אך כותרת זו ניתנת לשינוי בקלות. תוקפים משלבים זאת עם התקפת DNS rebinding, שגורמת לדפדפן להתייחס לשרת התקיפה ולמופע ה-Ray המקומי כאילו הם אותו מקור. כך מספיק שמפתח שמריץ Ray יגלוש באתר זדוני או ייחשף לפרסומת נגועה בדפדפן Firefox או Safari, כדי שתוקף ירחוק ירוץ קוד על המכונה שלו.
| מזהה | CVE-2025-62593 |
| מוצר וגרסאות מושפעות | Ray (מנוע חישוב AI בקוד פתוח), גרסאות שקדמו ל-2.52.0 |
| חומרה (CVSS) | 9.4 (קריטי) |
| מנוצל בפועל | כן — אושר על ידי CISA, נוספה לקטלוג ה-KEV ב-17 באוגוסט 2026 |
| סטטוס תיקון | תוקן בגרסה 2.52.0 |
מעבר לפגיעות הספציפית הזו, שרתי Ray חשופים לרשת נמצאים תחת מתקפה מתמשכת יותר: חוקרי Oligo Security תיעדו קמפיין רחב בשם ShadowRay שמנצל מופעי Ray חשופים וחסרי הגנה נאותה. זהו תזכורת לכך שכלי פיתוח AI, שלרוב מותקנים על מחשבי מפתחים ושרתי אימון פנימיים, הפכו יעד תקיפה לגיטימי לא פחות משרתי ייצור קלאסיים.
נקודות לשים לב
- אם אתם מריצים Ray בכל גרסה שקדמה ל-2.52.0 — עדכנו בהקדם, במיוחד על מכונות שמשמשות גם לגלישה רגילה.
- הפרדה בין מכונת הפיתוח שמריצה את Ray לבין דפדפן שמשמש לגלישה כללית מקטינה משמעותית את משטח התקיפה, כל עוד העדכון לא הותקן בכל הסביבות.
- בדקו שממשקי הניהול וה-API של Ray לא חשופים ישירות לאינטרנט הפתוח — זהו וקטור התקיפה המרכזי בקמפיין ShadowRay הרחב יותר.
- סוכנויות פדרליות אמריקאיות מחויבות לתקן פגיעות שנוספה ל-KEV בתוך חלון זמן קצר — אינדיקציה טובה לכך שגם ארגונים אחרים צריכים להתייחס לזה כדחוף ולא כעדכון שגרתי.
מקורות: CISA · GitHub Advisory Database

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.