کد خبر: ۷۱۴

یک سایت مخرب کافی است؛ آسیب‌پذیری خطرناک Ray امکان اجرای کد روی سیستم توسعه‌دهندگان AI را فراهم می‌کند

یک سایت مخرب کافی است؛ آسیب‌پذیری خطرناک Ray امکان اجرای کد روی سیستم توسعه‌دهندگان AI را فراهم می‌کند. بهراد یوسفی

CISA آسیب‌پذیری بحرانی Ray را وارد فهرست تهدیدهای فعال کرد؛ مهاجم می‌تواند با سوءاستفاده از Firefox و Safari و یک حمله DNS Rebinding، به اجرای کد روی سیستم قربانی برسد.

یک سایت مخرب می‌تواند به اجرای کد روی سیستم توسعه‌دهنده AI منجر شود

یک آسیب‌پذیری بحرانی در Ray، چارچوب متن‌باز و پرکاربرد برای پردازش توزیع‌شده بارهای کاری هوش مصنوعی و یادگیری ماشین، وارد فهرست Known Exploited Vulnerabilities یا KEV آژانس امنیت سایبری و زیرساخت آمریکا (CISA) شده است.

CISA در ۱۷ اوت ۲۰۲۶ اعلام کرد که CVE-2025-62593 را به این فهرست اضافه کرده؛ اقدامی که بر اساس شواهد موجود از بهره‌برداری واقعی از این آسیب‌پذیری در حملات انجام شده است.

این آسیب‌پذیری با امتیاز 9.4 از 10 در CVSS 4.0 در رده Critical قرار دارد و نسخه‌های Ray پیش از 2.52.0 را تحت تأثیر قرار می‌دهد.

اما بخش نگران‌کننده ماجرا اینجاست: در یک سناریوی خاص، قربانی حتی لازم نیست یک فایل مشکوک دانلود یا یک برنامه ناشناس اجرا کند. بازدید از یک وب‌سایت مخرب یا حتی نمایش یک تبلیغ آلوده می‌تواند بخشی از زنجیره حمله باشد.

Ray چیست و چرا این آسیب‌پذیری مهم است؟

Ray یک فریم‌ورک Python-native برای اجرای محاسبات توزیع‌شده است و در پروژه‌های مرتبط با هوش مصنوعی و یادگیری ماشین برای توزیع workloadها در چندین CPU، GPU یا ماشین استفاده می‌شود.

بنابراین هدف این آسیب‌پذیری صرفاً یک نرم‌افزار دسکتاپ معمولی نیست؛ در محیط‌های توسعه و آزمایش AI، یک Ray آسیب‌پذیر می‌تواند به زیرساختی متصل باشد که داده‌ها، مدل‌ها، کدها و منابع پردازشی ارزشمندی در اختیار دارد.

CVE-2025-62593 مشخصاً محیط‌هایی را هدف قرار می‌دهد که توسعه‌دهنده Ray را به‌عنوان ابزار توسعه اجرا می‌کند.

هکر چگونه از طریق مرورگر به Ray می‌رسد؟

ریشه آسیب‌پذیری به مکانیزم دفاعی Ray در برابر درخواست‌های مرورگر بازمی‌گردد.

Ray برای تشخیص درخواست‌هایی که از مرورگر ارسال می‌شوند، به مقدار User-Agent تکیه کرده بود. مشکل اینجا بود که این روش نمی‌توانست به‌عنوان یک مرز امنیتی قابل اعتماد در برابر برخی درخواست‌های مرورگر مورد استفاده قرار گیرد.

مهاجم می‌تواند این ضعف را با یک DNS Rebinding Attack ترکیب کند.

در یک سناریوی حمله، توسعه‌دهنده‌ای که Ray آسیب‌پذیر را روی سیستم خود اجرا می‌کند، وارد یک سایت مخرب می‌شود یا تبلیغ آلوده‌ای را مشاهده می‌کند. مرورگر قربانی سپس می‌تواند به‌عنوان واسطه‌ای برای دسترسی به سرویس Ray مورد استفاده قرار بگیرد.

در نهایت، مهاجم قادر خواهد بود درخواست‌هایی را به endpointهای حساس Ray ارسال کند و مسیر را برای Remote Code Execution یا RCE باز کند.

به زبان ساده:

سایت مخرب → مرورگر قربانی → DNS Rebinding → دسترسی به Ray → اجرای کد

همین زنجیره است که این آسیب‌پذیری را از یک باگ ساده در یک ابزار توسعه به یک تهدید جدی‌تر تبدیل می‌کند.

چرا Firefox و Safari در این حمله مطرح هستند؟

CVE-2025-62593 مشخصاً به سوءاستفاده از Ray از طریق Firefox و Safari مربوط می‌شود.

محققان توضیح داده‌اند که رفتار مربوط به تغییر User-Agent در API مربوط به Fetch مرورگر، در این سناریو اهمیت پیدا می‌کند. در نتیجه مهاجم می‌تواند محدودیتی را که Ray برای جلوگیری از درخواست‌های مرورگری در نظر گرفته بود دور بزند و سپس DNS Rebinding را وارد زنجیره حمله کند.

این موضوع یک نکته مهم را نشان می‌دهد:

مرورگر همیشه فقط یک ابزار برای مشاهده وب نیست؛ در بعضی حملات می‌تواند به واسطه‌ای برای دسترسی به سرویس‌های داخلی سیستم تبدیل شود.

حمله فقط به سیستم قربانی محدود نمی‌شود

نگرانی دیگر، امکان استفاده از مرورگر به‌عنوان یک Confused Deputy است.

اگر Ray در محیط داخلی یک سازمان اجرا شده باشد، مهاجم می‌تواند تلاش کند از مرورگر سیستم قربانی به‌عنوان واسطه‌ای برای رسیدن به نمونه‌های Ray موجود در شبکه خصوصی استفاده کند.

به همین دلیل، ریسک موضوع فقط به یک لپ‌تاپ توسعه‌دهنده محدود نمی‌شود و در برخی معماری‌ها می‌تواند به محیط‌های داخلی سازمان نیز مرتبط شود.

RondoDox هم قبلاً این آسیب‌پذیری را وارد زرادخانه خود کرده بود

ماجرا زمانی جدی‌تر می‌شود که بدانیم RondoDox، یک بات‌نت شناخته‌شده برای سوءاستفاده از آسیب‌پذیری‌های متعدد، نیز CVE-2025-62593 را در مجموعه exploitهای خود قرار داده بود.

تحقیقات Bitsight درباره RondoDox نشان می‌دهد این بات‌نت بین مه ۲۰۲۵ تا فوریه ۲۰۲۶ از ۱۷۴ آسیب‌پذیری مختلف برای شناسایی و نفوذ به سیستم‌های در معرض اینترنت استفاده کرده است. این پژوهش همچنین نشان می‌دهد مهاجمان در مواردی بسیار سریع پس از انتشار اطلاعات یک آسیب‌پذیری، exploit مربوط به آن را وارد عملیات خود کرده‌اند.

نکته جالب‌تر درباره CVE-2025-62593 این است که Bitsight مشاهده کرده بود این آسیب‌پذیری حتی پیش از تاریخ انتشار رسمی CVE در فعالیت‌های RondoDox دیده شده است؛ موضوعی که نشان می‌دهد مهاجمان می‌توانند به PoCها و اطلاعات فنی پیش از انتشار رسمی CVE دسترسی پیدا کنند.

البته Bitsight در همان گزارش اشاره می‌کند که پیاده‌سازی exploit مربوط به CVE-2025-62593 در RondoDox با مشکل مواجه بوده و User-Agent مورد استفاده آن می‌توانسته exploit را ناکارآمد کند. بنابراین این مشاهده به معنی موفقیت قطعی RondoDox در بهره‌برداری از این آسیب‌پذیری نیست.

ShadowRay 2.0؛ وقتی Ray به هدف مهاجمان کریپتوماینینگ تبدیل شد

CVE-2025-62593 نخستین هشدار جدی درباره امنیت Ray نیست.

پیش‌تر نیز کمپین‌هایی با هدف سوءاستفاده از نمونه‌های آسیب‌پذیر Ray مشاهده شده‌اند. در یکی از این موارد، مهاجمان تلاش کردند کلاسترهای Ray مجهز به GPUهای NVIDIA را آلوده کرده و از منابع پردازشی آنها برای استخراج رمزارز استفاده کنند.

این کمپین با نام ShadowRay 2.0 شناخته شده است.

اهمیت این موضوع برای زیرساخت‌های AI روشن است: همان GPUهایی که برای آموزش یا اجرای مدل‌های هوش مصنوعی استفاده می‌شوند، در صورت تصاحب سیستم می‌توانند به منابع پردازشی ارزشمندی برای مهاجمان تبدیل شوند.

کدام نسخه‌های Ray آسیب‌پذیر هستند؟

طبق اطلاعات CVE، نسخه‌های Ray پیش از 2.52.0 تحت تأثیر CVE-2025-62593 قرار دارند.

این آسیب‌پذیری در نسخه 2.52.0 برطرف شد و نسخه‌های بعدی نیز اصلاحات بیشتری برای مکانیزم تشخیص درخواست‌های مرورگر دریافت کردند. در releaseهای Ray، نسخه 2.51.2 و سپس 2.52.0 و 2.52.1 اصلاحات مرتبط با این مسئله را شامل شده‌اند.

بنابراین صرفاً دانستن اینکه «Ray به نسخه 2.52.0 وصله شده» کافی نیست؛ سازمان‌ها باید بررسی کنند که دقیقاً چه نسخه‌ای از Ray در محیط‌های توسعه، آزمایش، سرورها و کلاسترهای AI آنها در حال اجراست.

CISA چه هشداری داده است؟

قرار گرفتن CVE-2025-62593 در CISA KEV اهمیت این آسیب‌پذیری را افزایش می‌دهد، زیرا این فهرست روی آسیب‌پذیری‌هایی تمرکز دارد که شواهدی از بهره‌برداری واقعی از آنها وجود دارد.

CISA برای سازمان‌های تحت پوشش دستورالعمل‌های فدرال آمریکا، مهلت ۲۰ اوت ۲۰۲۶ را برای اعمال اقدامات لازم تعیین کرده است.

تحلیل بهراد یوسفی

این آسیب‌پذیری یک نمونه جالب از تغییر شکل حملات به زیرساخت‌های هوش مصنوعی است.

در گذشته وقتی از RCE صحبت می‌کردیم، ذهن معمولاً به سمت یک سرویس اینترنتی آسیب‌پذیر، exploit مستقیم یا یک فایل مخرب می‌رفت. اما CVE-2025-62593 نشان می‌دهد مرورگر کاربر هم می‌تواند بخشی از زنجیره حمله به زیرساخت AI باشد.

نکته مهم‌تر این است که Ray معمولاً در محیط‌هایی اجرا می‌شود که از نظر امنیتی ممکن است مانند یک سرویس production عمومی در نظر گرفته نشوند؛ یعنی توسعه‌دهنده ممکن است تصور کند چون Ray صرفاً روی سیستم توسعه یا محیط آزمایش اجرا می‌شود، ریسک آن پایین است.

اما اگر همان سیستم به مدل‌های AI، کدهای اختصاصی، GPUها، داده‌های آموزشی یا شبکه داخلی سازمان دسترسی داشته باشد، یک آسیب‌پذیری RCE می‌تواند ارزش بسیار بیشتری پیدا کند.

قرار گرفتن CVE-2025-62593 در KEV نیز پیام مشخصی دارد:

آسیب‌پذیری‌های زیرساخت AI دیگر صرفاً مسئله تیم‌های توسعه نیستند؛ آنها باید وارد فرآیند مدیریت آسیب‌پذیری و ریسک سایبری سازمان شوند.

از طرف دیگر، داستان RondoDox نشان می‌دهد فاصله میان انتشار یک آسیب‌پذیری و تلاش مهاجمان برای استفاده از آن می‌تواند بسیار کوتاه باشد. به همین دلیل، در مورد نرم‌افزارهای مرتبط با AI، صرفاً «آپدیت در اولین فرصت» دیگر یک سیاست کافی نیست؛ سازمان باید بداند کدام سرویس‌های AI در معرض اینترنت هستند، چه نسخه‌ای دارند و چه سطح دسترسی‌ای در اختیار آنها قرار گرفته است.

جمع‌بندی

CVE-2025-62593 یک آسیب‌پذیری بحرانی در Ray است که می‌تواند در شرایط مشخص، از طریق Firefox و Safari و با استفاده از DNS Rebinding به اجرای کد روی سیستم توسعه‌دهنده منجر شود.

این آسیب‌پذیری اکنون توسط CISA در فهرست Known Exploited Vulnerabilities قرار گرفته و شواهدی از بهره‌برداری فعال از آن وجود دارد. نسخه‌های Ray پیش از 2.52.0 در معرض خطر هستند.

برای سازمان‌هایی که از Ray در پروژه‌های هوش مصنوعی، یادگیری ماشین یا کلاسترهای GPU استفاده می‌کنند، این خبر فقط درباره یک CVE دیگر نیست؛ بلکه هشداری درباره امنیت زیرساخت محاسباتی AI است.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث