Американската Агенция за киберсигурност и инфраструктурна сигурност (CISA) добави критична уязвимост, засягаща Ray, към своя каталог с известни експлоатирани уязвимости (KEV), позовавайки се на доказателства за активна експлоатация.
Ray е разпределена изчислителна среда с отворен код, разработена на Python, предназначена за мащабиране на натоварвания с изкуствен интелект и машинно обучение. Към момента на писане на статията проектът в GitHub има над 43 500 звезди и е разклонен повече от 7 900 пъти.
Въпросната уязвимост е класифицирана като CVE-2025-62593 (оценка по CVSS: 9.4) и може да доведе до отдалечено изпълнение на код (RCE) през уеб браузъри като Mozilla Firefox и Apple Safari чрез атака за пренасочване на DNS (DNS rebinding).
„Поради отдавнашното решение на екипа за разработка на Ray да не внедрява никакъв вид удостоверяване (автентификация) на критични крайни точки, като /api/jobs и /api/job_agent/jobs/, отново се стигна до сериозна уязвимост, която позволява на атакуващите да изпълняват произволен код в среди на Ray“, се посочва в бюлетина, споделен от поддържащите Ray през ноември 2025 г. „Този път заплахата се реализира в среда за разработка чрез браузърите Firefox и Safari.“
В основата си проблемът произтича от недостатъчен контрол срещу атаки, базирани на браузъра, по-специално при сценарии, при които хедърът User-Agent може да бъде модифициран.
„Комбинирано с DNS rebinding атака срещу браузъра, тази уязвимост може да бъде експлоатирана срещу разработчик, работещ с Ray, който случайно посети компрометиран уебсайт или му бъде показана злонамерена реклама“, добавят авторите на проекта.
Важно е да се отбележи, че уязвимостта засяга главно разработчици, които използват среди за разработка или тестване с Ray. Ако целенасочена жертва попадне на фишинг атака или й бъде показана злонамерена реклама, това може да доведе до изпълнение на произволен shell код на нейната машина.
Поддържащите проекта също така отбелязаха, че атаката може да бъде разширена, за да засегне съседни в мрежата инстанции на Ray, като се използва браузърът като посредник за атака тип „измамен заместник“ (confused deputy) за насочване към инстанции на Ray, работещи в рамките на частна корпоративна мрежа.
Проблемът е коригиран във версия 2.52.0 на пакета за Python. Екипът на Ray изрази благодарност на изследователя по сигурността от Oligo Ави Лумелски за откриването на байпаса при извличане и на Джонатан Лейчух за разработването на DNS rebinding атаката.
CISA не сподели подробности за това как се експлоатира уязвимостта в реална среда. Въпреки това доклад на BitSight от март 2026 г. разкрива, че киберпрестъпниците зад ботнета за DDoS атаки RondoDox са включили уязвимостта в своя арсенал два дни преди официалното й оповестяване на 26 ноември 2025 г., благодарение на наличието на концептуален код (PoC) за експлоатация.
Според Oligo неремонтираните инстанции на Ray също са били обект на кибератаки, целящи да превърнат заразените клъстери с графични процесори на NVIDIA в самовъзпроизвеждащ се ботнет за копаене на криптовалута като част от кампания, наречена ShadowRay 2.0.
В светлината на активната експлоатация на CVE-2025-62593 се препоръчва на федералните граждански агенции на САЩ да инсталират необходимите корекции за сигурност и да приложат мерки за смекчаване на риска до 20 август 2026 г.