tag

#Anyscale

このタグが付いた記事

Index

count=1
  1. セキュリティ

    分散 AI/ML の Ray に RCE 脆弱性、CISA が KEV 登録 ShadowRay 2.0 で実悪用

    AI/ML 分散処理フレームワーク Ray の CVE-2025-62593 (CVSS 9.4) を CISA が 8 月 17 日に KEV へ追加。米連邦政府機関には 8 月 20 日までの対処を義務付けた。DNS リバインディングでブラウザ経由 RCE が可能で、GPU クラスタを暗号通貨マイナー化する ShadowRay 2.0 キャンペーンでも悪用中。