أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) ثغرة حرجة (CVE-2025-62593 بتقييم CVSS عند 9.4) مستغلة في منصة Ray مفتوحة المصدر، والمكتوبة بلغة Python لتوسيع نطاق أحمال عمل الذكاء الاصطناعي والتعلم الآلي. وتعكس هذه الخطوة تصاعد التهديدات التي تستهدف أدوات تطوير الذكاء الاصطناعي، خاصة وأن مشروع Ray يحظى بشعبية واسعة على منصة GitHub بأكثر من 43,500 نجمة و7,900 عملية تفرّع. وقد حددت الوكالة الفيدرالية يوم 20 أغسطس 2026 كموعد نهائي للمعالجة.
تتيح الثغرة للمهاجمين تنفيذ تعليمات برمجية عن بُعد عبر هجوم إعادة ربط DNS باستخدام متصفحات مثل Mozilla Firefox وApple Safari. ويعود السبب الجذري لهذا الخلل إلى ضعف آليات الدفاع ضد الهجمات القائمة على المتصفحات. فقد اعتمدت الحماية السابقة على التحقق من ترويسة User-Agent لرفض الطلبات التي تبدأ بسلسلة Mozilla، إلا أن مواصفة fetch تتيح للمهاجمين تعديل هذه الترويسة برمجياً لتجاوز الحماية.
وأوضح القائمون على مشروع Ray في تحذير سابق يعود إلى نوفمبر 2025 أن قراراً قديماً اتخذه فريق التطوير بعدم فرض أي مصادقة على النقاط الحرجة مثل /api/jobs و/api/job_agent/jobs/ قد أدى إلى هذه الثغرة، ما يتيح تنفيذ تعليمات برمجية عشوائية في بيئات التطوير.
يستهدف الهجوم بشكل مباشر المطورين الذين يديرون بيئات اختبار أو تطوير محلية لمنصة Ray. تبدأ سلسلة الهجوم عند زيارة الضحية لموقع خبيث أو تفاعله مع إعلانات ضارة، حيث يُستغل المتصفح كوسيط لتمرير أوامر إلى لوحة تحكم Ray المحلية، وينتهي الأمر بتنفيذ أوامر على جهاز الضحية. وتتفاقم الخطورة مع إمكانية امتداد الهجوم ليطال نسخ Ray المجاورة داخل الشبكات المؤسسية الخاصة.
رغم عدم كشف CISA عن تفاصيل دقيقة لعمليات الاستغلال الحالية، أشار تقرير لشركة BitSight في مارس 2026 إلى أن مشغلي شبكة روبوتات DDoS المعروفة باسم RondoDox دمجوا هذه الثغرة في هجماتهم قبل يومين من الإفصاح العلني عنها في 26 نوفمبر 2025، مستفيدين من توفر إثبات مفهوم للاستغلال.
وفي سياق متصل، رصد باحثو شركة Oligo حملة خبيثة تحمل اسم ShadowRay 2.0، تستهدف الأنظمة غير المحدثة التي تعتمد على وحدات معالجة الرسوميات من NVIDIA، بغرض تحويلها إلى شبكة لتعدين العملات الرقمية ذاتية الانتشار.
عولجت الثغرة في الإصدار 2.52.0 من حزمة Python الخاصة بالمنصة، حيث أضيفت ميزة مصادقة تعتمد على الرموز، لكنها تتطلب التفعيل اليدوي لكونها معطلة افتراضياً. ونسب فريق Ray الفضل في اكتشاف تجاوز آلية الجلب للباحث آفي لوميلسكي من Oligo، بينما اكتشف جوناثان ليتشوه هجوم إعادة ربط DNS.
وألزمت CISA الوكالات الفيدرالية بتطبيق الإصلاحات التزاماً بالتوجيه التشغيلي BOD 22-01، مما يمثل إنذاراً للقطاع الخاص للتحرك السريع. وتأتي ثغرة Ray ضمن موجة إضافات حديثة لقائمة الثغرات المستغلة شملت Langflow وN-central وApache Tomcat وJetBrains TeamCity، مؤكدة ضرورة التحديث الفوري لحماية البنى التحتية.







