🚨 CISA дала федеральным агентствам США три дня на закрытие критической дыры в Ray — популярном open-source фреймворке для распределённых AI-вычислений на Python.
Баг (CVSS 9.4) позволяет захватить локально запущенный Ray просто через визит на вредоносный сайт или рекламу в Firefox или Safari — DNS rebinding обходит проверку User-Agent, которую разработчики сочли надёжной защитой. Уязвимость уже активно эксплуатируется в реальных атаках.
Ray крутится не только на рабочих станциях, но и в CI/CD, Kubernetes и облачных AI-кластерах — так что закрыть все дыры за 3 дня будет непросто. Апдейт до версии 2.52.0 обязателен.
#AI #cybersecurity #infosec
🚨 CISA дала федеральным агентствам США три дня на закрытие критической дыры в Ray — популярном open-
AI | Новости | Volodymyr Saakian
@ai_it_education🤖 AI новости для разработчиков, фрилансеров и бизнеса Tech Lead @ TUI · 9 лет в IT 90% моего кода пишет AI — рассказываю как и зачем Кейсы · Инструменты · Автоматизация Вопросы → @llossless
19 مشتركًا
فتح في تيليجرام 1 صورة مرفق بهذا المنشور — مرئي في تطبيق تيليجرام.