事件檔案
AI 美國網路安全暨基礎設施安全局(CISA)
開源AI運算框架Ray重大漏洞遭利用 CISA示警
1 篇報導 · 首次偵測 2026-08-18 · 最後活動 2026-08-18
分享圖 Ray 是供人工智慧與機器學習工作負載使用的開源分散式運算框架,可跨多台機器協調訓練與資料處理。由於這類平台常接觸模型、運算資源及敏感資料,若核心服務遭入侵,攻擊者可能進一步控制叢集,使高風險漏洞格外受到關注。
美國網路安全暨基礎設施安全局(CISA)指出,程式碼注入漏洞 CVE-2025-62593 已遭駭客積極利用,並將其列入已知被利用漏洞清單。該漏洞 CVSS 評分達 9.4 分,Ray 官方已在 2.52.0 版本完成修補,使用者應儘速升級並檢查系統是否出現異常活動。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。