مهلة ثلاثة أيام غيّرت كل شيء
في 17 أغسطس 2026، أضافت وكالة CISA الأمريكية الثغرة CVE-2025-62593 إلى كتالوج الثغرات المستغلة المعروفة ومنحت الوكالات الفيدرالية ثلاثة أيام لإصلاحها. ثلاثة أيام. هذا أمر قصير بشكل غير عادي، ويقول لك كل شيء عن مدى جدية الحكومة الأمريكية تجاه هذا الأمر.
الثغرة موجودة في Ray، إطار الحوسبة الموزعة مفتوح المصدر الذي أصبح العمود الفقري للبنية التحتية الحديثة للذكاء الاصطناعي والتعلم الآلي. مع أكثر من 43,500 نجمة على GitHub وتبنّيه من قبل Amazon وApple وOpenAI، فإن Ray ليس مكتبة غامضة تتراكم عليها الغبار في زاوية. إنه المحرك الذي يوسع أحمال عمل الذكاء الاصطناعي من تجربة على الكمبيوتر المحمول إلى مجموعة إنتاج.
والآن، إنه مفتوح على مصراعيه.
ما يجعل هذه الثغرة مختلفة
معظم الثغرات الحرجة تهدد الخوادم المحتجزة في مراكز البيانات. CVE-2025-62593 تهدد الجهاز الذي تجلس أمامه.
يعمل الهجوم من خلال تقنية تُعرف بإعادة ربط DNS. مطوّر يعمل Ray محلياً يزور صفحة ويب خبيثة أو يرى إعلاناً خبيثاً في Firefox أو Safari. ترسل تلك الصفحة طلبات مباشرة إلى خدمة Ray العاملة على جهاز المطوّر، متجاوزةً سياسة نفس المصدر في المتصفح. النتيجة: تنفيذ تعليمات برمجية عشوائية بصلاحيات عملية Ray.
تقييم CVSS 4.0 هو 9.4 من 10. هذا أقرب ما يكون إلى عاصفة مثالية باحثو الأمن.
"الأمان" الذي لم يكن موجوداً
إليك الجزء الذي يؤلم. اتخذ مشرفو Ray قراراً متعمداً بعدم تنفيذ المصادقة على نقاط النهاية الحرجة مثل /api/jobs و /api/job_agent/jobs/. كان التحكم الوحيد في حظر المتصفح لديهم هو التحقق مما إذا كان رأس HTTP User-Agent يبدأ بكلمة "Mozilla".
هذا ليس حد أمان. هذا اقتراح مهذب.
في Firefox وSafari، يمكن للمهاجمين التلاعب بقيمة User-Agent من خلال سلوك طلب المتصفح، متجاوزين هذا الفلتر بالكامل. اعترف فريق Ray أن هذا كان "قراراً راسخاً" أدى "مرة أخرى إلى ثغرة خطيرة".
عندما يكون دفاعك الوحيد هو مقارنة سلسلة في رأس يتحكم فيه العميل، ليس لديك دفاع. لديك مسرحية.
ShadowRay 2.0: شبكة البوت التي وصلت أولاً
الجدول الزمني هو الجزء الأكثر إثارة للقلق في هذه القصة. اكتشف فريق استخبارات التهديدات في Bitsight أن شبكة البوت RondoDox بدأت محاولات استغلال CVE-2025-62593 في 24 نوفمبر 2025. لم تُنشر الثغرة حتى يومين بعد ذلك.
هذا يعني أن الجهات الفاعلة كانت تتتبع أبحاث الثغرات العامة في الوقت الفعلي، وتبني أدوات الاستغلال قبل صدور الإعلان الرسمي. لم يكونوا ينتظرون CISA. لم يكونوا ينتظرون التصحيح. كانوا بالداخل بالفعل.
الحملة، التي أُطلق عليها اسم ShadowRay 2.0، لا تستغل Ray فحسب. بل تحوّله إلى سلاح. تتحول مجموعات GPU المخترقة إلى شبكات بوت ذاتية التكرار قادرة على:
- تعدين العملات المشفرة باستخدام XMRig لتعدين العملات المشفرة على دورات GPU المسروقة
- هجمات DDoS مستفيدة من الطبيعة الموزعة لمجموعات Ray
- سرقة البيانات من أحمال عمل الذكاء الاصطناعي الحساسة وبيانات التدريب
- الحركة الجانبية إلى لوحات تحكم Ray الأخرى المكشوفة على نفس الشبكة
نسخة Ray غير المصححة على عقدة GPU ليست مسؤولة لتلك العقدة فحسب. إنها رأس جسر محتمل لمجموعتك بأكملها.
لماذا هذا مهم أكثر من شركات التكنولوجيا الكبرى
Ray ليس محدوداً في مختبرات الذكاء الاصطناعي في قائمة Fortune 500. يعمل على أجهزة الكمبيوتر المحمولة للمطورين، ومجموعات Kubernetes، وبيئات AWS SageMaker، ورفوف GPU المحلية، وخدمات السحابة المُدارة. لأن Ray غالباً ما يُعامل كتبعية مطور بدلاً من خادم إنتاج، فإنه يخرج غالباً عن دورات إدارة الثغرات والتصحيح الطبيعية.
هذه النقطة العمياء هي بالضبط ما تستغله ShadowRay 2.0.
إذا كان فريقك يبني منتجات الذكاء الاصطناعي، أو يدرّب نماذج، أو ينفذ معالجة بيانات موزعة، فهناك فرصة كبيرة أن Ray موجود في مكان ما في مكدسك. وإذا كان كذلك، فالسؤال ليس ما إذا كان يجب عليك التصحيح. بل ما إذا كنت قد فعلت ذلك بالفعل.
ما يجب فعله الآن
الإصلاح مباشر. قم بالتحديث إلى Ray 2.52.0 أو أحدث. جميع الإصدارات السابقة متأثرة.
لكن التحديث هو فقط الخطوة الأولى. إليك القائمة الكاملة:
- جرد تثبيتات Ray الخاصة بك. تحقق من أجهزة الكمبيوتر المحمولة للمطورين، ومشغلي CI، وصور الحاويات الأساسية، ومجموعات Kubernetes، وبيئات الحوسبة السحابية. غالباً ما يختبئ Ray في أماكن لا يفكر الفريق في البحث فيها.
- قم بالتحديث إلى Ray 2.52.0 أو أحدث. أعد بناء صور الحاويات التي تتضمن إصدارات Ray القديمة. تحقق من أن مدراء الحزم لم يحتفظوا بإصدار معرّض.
- قيد الوصول إلى الشبكة. إذا لم يكن التصحيح الفوري ممكناً، فلا تكشف لوحات تحكم Ray أو APIs لشبكات غير موثوقة. استخدم تقسيم الشبكة، والوكلاء المصادقين، وVPN، وقواعد جدار الحماية.
- راجع سجلاتك. ابحث عن تقديمات عمل غير متوقعة، وطلبات API غير عادية، ونشاط متصفح مشبوه، أو أوامر غير معتمدة نفذتها عمليات Ray.
- راجع وضعية المصادقة الخاصة بك. الإعداد الافتراضي لRay بدون مصادقة على نقاط النهاية الحرجة هو خيار تصميم، وليس متطلباً. ضع Ray خلف وكيل مصادق إذا كان عليك تشغيل إصدارات قديمة مؤقتاً.
الصورة الأكبر
CVE-2025-62593 ليست مجرد مدخل آخر في كتالوج CISA. إنها دراسة حالة لما يحدث عندما تنمو البنية التحتية للذكاء الاصطناعي أسرع من نموذج الأمان الخاص بها.
أصبح Ray بنية تحتية حاسمة لصناعة الذكاء الاصطناعي دون أن يرث توقعات الأمان التي تأتي مع هذا الموقف. لا مصادقة على نقاط نهاية العمل. فحص User-Agent كدفاع وحيد للمتصفح. نافذة تسعة أشهر بين أولى محاولات الاستغلال وتدخل CISA.
أدوات الذكاء الاصطناعي التي يعتمد عليها فريقك آمنة فقط بمقدار أمان الأطر التي بُنيت عليها. والآن، أحد أكبر الأطر تلقى نداء استيقاظ.
صحح Ray اليوم. راجع مكدسك هذا الأسبوع. وابدأ في طرح أسئلة أكثر صعوبة حول أمان البنية التحتية التي تشغل ذكاءك الاصطناعي.