• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
الرئيسية \ المدونة \ إطار عمل الذكاء الاصطناعي تحت الحصار: ما يعنيه CVE-2025-62593 لكل فريق يستخدم Ray

إطار عمل الذكاء الاصطناعي تحت الحصار: ما يعنيه CVE-2025-62593 لكل فريق يستخدم Ray

ثغرة حرجة بتقييم CVSS 9.4 في Ray، إطار الحوسبة الموزعة الذي يشغل أحمال عمل الذكاء الاصطناعي في Amazon وApple وOpenAI، يتم استغلالها بشكل نشط من قبل شبكات البوت. إليك ما يحتاج كل فريق ذكاء اصطناعي لمعرفته وفعله الآن.

23 أغسطس 2026 - 7 دقائق للقراءة

أهم النقاط

ExpandCollapse
  • - CVE-2025-62593 (CVSS 9.4) تتيح تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها على مجموعات Ray عبر هجمات إعادة ربط DNS عبر متصفحات Firefox وSafari
  • - شبكة البوت RondoDox بدأت استغلال هذه الثغرة قبل يومين من نشر CVE، مما أكد الاستغلال zero-day في البرية
  • - ShadowRay 2.0 تحول مجموعات GPU المخترقة إلى شبكات بوت ذاتية التكرار لتعدين العملات المشفرة وDDoS وسرقة البيانات والحركة الجانبية
  • - الدفاع الوحيد لمتصفح Ray كان التحقق مما إذا رأس User-Agent يبدأ بـ 'Mozilla' — وهو تحكم تم تجاوزه بسهولة
  • - الإصلاح هو ترقية خطوة واحدة إلى Ray 2.52.0 أو أحدث، لكن يجب على الفرق أيضاً جرد تثبيتات Ray المخفية على أجهزة الكمبيوتر المحمولة ومشغلي CI وصور الحاويات
تصور سايبربانك مظلم لخرق أمني حاسم في بنية الذكاء الاصطناعي التحتية مع لمسات نيون بنفسجية وسماوية

مهلة ثلاثة أيام غيّرت كل شيء

في 17 أغسطس 2026، أضافت وكالة CISA الأمريكية الثغرة CVE-2025-62593 إلى كتالوج الثغرات المستغلة المعروفة ومنحت الوكالات الفيدرالية ثلاثة أيام لإصلاحها. ثلاثة أيام. هذا أمر قصير بشكل غير عادي، ويقول لك كل شيء عن مدى جدية الحكومة الأمريكية تجاه هذا الأمر.

الثغرة موجودة في Ray، إطار الحوسبة الموزعة مفتوح المصدر الذي أصبح العمود الفقري للبنية التحتية الحديثة للذكاء الاصطناعي والتعلم الآلي. مع أكثر من 43,500 نجمة على GitHub وتبنّيه من قبل Amazon وApple وOpenAI، فإن Ray ليس مكتبة غامضة تتراكم عليها الغبار في زاوية. إنه المحرك الذي يوسع أحمال عمل الذكاء الاصطناعي من تجربة على الكمبيوتر المحمول إلى مجموعة إنتاج.

والآن، إنه مفتوح على مصراعيه.

ما يجعل هذه الثغرة مختلفة

معظم الثغرات الحرجة تهدد الخوادم المحتجزة في مراكز البيانات. CVE-2025-62593 تهدد الجهاز الذي تجلس أمامه.

يعمل الهجوم من خلال تقنية تُعرف بإعادة ربط DNS. مطوّر يعمل Ray محلياً يزور صفحة ويب خبيثة أو يرى إعلاناً خبيثاً في Firefox أو Safari. ترسل تلك الصفحة طلبات مباشرة إلى خدمة Ray العاملة على جهاز المطوّر، متجاوزةً سياسة نفس المصدر في المتصفح. النتيجة: تنفيذ تعليمات برمجية عشوائية بصلاحيات عملية Ray.

تقييم CVSS 4.0 هو 9.4 من 10. هذا أقرب ما يكون إلى عاصفة مثالية باحثو الأمن.

"الأمان" الذي لم يكن موجوداً

إليك الجزء الذي يؤلم. اتخذ مشرفو Ray قراراً متعمداً بعدم تنفيذ المصادقة على نقاط النهاية الحرجة مثل /api/jobs و /api/job_agent/jobs/. كان التحكم الوحيد في حظر المتصفح لديهم هو التحقق مما إذا كان رأس HTTP User-Agent يبدأ بكلمة "Mozilla".

هذا ليس حد أمان. هذا اقتراح مهذب.

في Firefox وSafari، يمكن للمهاجمين التلاعب بقيمة User-Agent من خلال سلوك طلب المتصفح، متجاوزين هذا الفلتر بالكامل. اعترف فريق Ray أن هذا كان "قراراً راسخاً" أدى "مرة أخرى إلى ثغرة خطيرة".

عندما يكون دفاعك الوحيد هو مقارنة سلسلة في رأس يتحكم فيه العميل، ليس لديك دفاع. لديك مسرحية.

ShadowRay 2.0: شبكة البوت التي وصلت أولاً

الجدول الزمني هو الجزء الأكثر إثارة للقلق في هذه القصة. اكتشف فريق استخبارات التهديدات في Bitsight أن شبكة البوت RondoDox بدأت محاولات استغلال CVE-2025-62593 في 24 نوفمبر 2025. لم تُنشر الثغرة حتى يومين بعد ذلك.

هذا يعني أن الجهات الفاعلة كانت تتتبع أبحاث الثغرات العامة في الوقت الفعلي، وتبني أدوات الاستغلال قبل صدور الإعلان الرسمي. لم يكونوا ينتظرون CISA. لم يكونوا ينتظرون التصحيح. كانوا بالداخل بالفعل.

الحملة، التي أُطلق عليها اسم ShadowRay 2.0، لا تستغل Ray فحسب. بل تحوّله إلى سلاح. تتحول مجموعات GPU المخترقة إلى شبكات بوت ذاتية التكرار قادرة على:

  • تعدين العملات المشفرة باستخدام XMRig لتعدين العملات المشفرة على دورات GPU المسروقة
  • هجمات DDoS مستفيدة من الطبيعة الموزعة لمجموعات Ray
  • سرقة البيانات من أحمال عمل الذكاء الاصطناعي الحساسة وبيانات التدريب
  • الحركة الجانبية إلى لوحات تحكم Ray الأخرى المكشوفة على نفس الشبكة

نسخة Ray غير المصححة على عقدة GPU ليست مسؤولة لتلك العقدة فحسب. إنها رأس جسر محتمل لمجموعتك بأكملها.

لماذا هذا مهم أكثر من شركات التكنولوجيا الكبرى

Ray ليس محدوداً في مختبرات الذكاء الاصطناعي في قائمة Fortune 500. يعمل على أجهزة الكمبيوتر المحمولة للمطورين، ومجموعات Kubernetes، وبيئات AWS SageMaker، ورفوف GPU المحلية، وخدمات السحابة المُدارة. لأن Ray غالباً ما يُعامل كتبعية مطور بدلاً من خادم إنتاج، فإنه يخرج غالباً عن دورات إدارة الثغرات والتصحيح الطبيعية.

هذه النقطة العمياء هي بالضبط ما تستغله ShadowRay 2.0.

إذا كان فريقك يبني منتجات الذكاء الاصطناعي، أو يدرّب نماذج، أو ينفذ معالجة بيانات موزعة، فهناك فرصة كبيرة أن Ray موجود في مكان ما في مكدسك. وإذا كان كذلك، فالسؤال ليس ما إذا كان يجب عليك التصحيح. بل ما إذا كنت قد فعلت ذلك بالفعل.

ما يجب فعله الآن

الإصلاح مباشر. قم بالتحديث إلى Ray 2.52.0 أو أحدث. جميع الإصدارات السابقة متأثرة.

لكن التحديث هو فقط الخطوة الأولى. إليك القائمة الكاملة:

  1. جرد تثبيتات Ray الخاصة بك. تحقق من أجهزة الكمبيوتر المحمولة للمطورين، ومشغلي CI، وصور الحاويات الأساسية، ومجموعات Kubernetes، وبيئات الحوسبة السحابية. غالباً ما يختبئ Ray في أماكن لا يفكر الفريق في البحث فيها.
  2. قم بالتحديث إلى Ray 2.52.0 أو أحدث. أعد بناء صور الحاويات التي تتضمن إصدارات Ray القديمة. تحقق من أن مدراء الحزم لم يحتفظوا بإصدار معرّض.
  3. قيد الوصول إلى الشبكة. إذا لم يكن التصحيح الفوري ممكناً، فلا تكشف لوحات تحكم Ray أو APIs لشبكات غير موثوقة. استخدم تقسيم الشبكة، والوكلاء المصادقين، وVPN، وقواعد جدار الحماية.
  4. راجع سجلاتك. ابحث عن تقديمات عمل غير متوقعة، وطلبات API غير عادية، ونشاط متصفح مشبوه، أو أوامر غير معتمدة نفذتها عمليات Ray.
  5. راجع وضعية المصادقة الخاصة بك. الإعداد الافتراضي لRay بدون مصادقة على نقاط النهاية الحرجة هو خيار تصميم، وليس متطلباً. ضع Ray خلف وكيل مصادق إذا كان عليك تشغيل إصدارات قديمة مؤقتاً.

الصورة الأكبر

CVE-2025-62593 ليست مجرد مدخل آخر في كتالوج CISA. إنها دراسة حالة لما يحدث عندما تنمو البنية التحتية للذكاء الاصطناعي أسرع من نموذج الأمان الخاص بها.

أصبح Ray بنية تحتية حاسمة لصناعة الذكاء الاصطناعي دون أن يرث توقعات الأمان التي تأتي مع هذا الموقف. لا مصادقة على نقاط نهاية العمل. فحص User-Agent كدفاع وحيد للمتصفح. نافذة تسعة أشهر بين أولى محاولات الاستغلال وتدخل CISA.

أدوات الذكاء الاصطناعي التي يعتمد عليها فريقك آمنة فقط بمقدار أمان الأطر التي بُنيت عليها. والآن، أحد أكبر الأطر تلقى نداء استيقاظ.

صحح Ray اليوم. راجع مكدسك هذا الأسبوع. وابدأ في طرح أسئلة أكثر صعوبة حول أمان البنية التحتية التي تشغل ذكاءك الاصطناعي.

جدول المحتويات

  • ↗مهلة ثلاثة أيام غيّرت كل شيء
  • ↗ما يجعل هذه الثغرة مختلفة
  • ↗"الأمان" الذي لم يكن موجوداً
  • ↗ShadowRay 2.0: شبكة البوت التي وصلت أولاً
  • ↗لماذا هذا مهم أكثر من شركات التكنولوجيا الكبرى
  • ↗ما يجب فعله الآن
  • ↗الصورة الأكبر

مقالات ذات صلة

تصور سايبربانك مظلم لإطار تنفيذ قانون الذكاء الاصطناعي الأوروبي مع أنماط دوائر متوهجة

قانون الذكاء الاصطناعي الأوروبي قابل للتنفيذ الآن: ما يجب أن تعرفه كل شركة ذكاء اصطناعي

أصبحت التزامات أنظمة الذكاء الاصطناعي عالية المخاطر في الاتحاد الأوروبي قابلة للتنفيذ بالكامل في 2 أغسطس 2026، مع غرامات تصل إلى 35 مليون يورو أو 7% من الإيرادات العالمية.

Necolas HamwiNecolas Hamwi
22 أغسطس 2026 - 8 دقائق للقراءة
رسم توضيحي سايبربانك مظلم لصليب طبي متصدع مصنوع من آثار لوحة دوائر كهربائية مع جزيئات بيانات متوهجة

اختراق بيانات CareCloud الصحية يكشف 3.75 مليون سجل مريض

اختراق قرصنة كشف 3.75 مليون سجل مريض من أنظمة كير كلاود في واحدة من أكبر اختراقات البيانات الصحية في 2026.

Necolas HamwiNecolas Hamwi
21 أغسطس 2026 - 7 دقائق للقراءة

Stripe تستحوذ على OpenRouter بمبلغ 7 مليارات دولار

أتمت شركة Stripe صفقة الاستحواذ على OpenRouter بأكثر من 7 مليارات دولار، أي أكثر من 5 أضعاف تقييمها البالغ 1.3 مليار دولار قبل 82 يوماً فقط.

Necolas HamwiNecolas Hamwi
20 أغسطس 2026 - 7 دقائق للقراءة