• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
Accueil / Blog / Le Framework IA Sous Siège : Ce Que CVE-2025-62593 Signifie Pour Chaque Équipe Utilisant Ray

Le Framework IA Sous Siège : Ce Que CVE-2025-62593 Signifie Pour Chaque Équipe Utilisant Ray

Une vulnérabilité critique CVSS 9.4 dans Ray, le framework de calcul distribué alimentant les charges de travail IA chez Amazon, Apple et OpenAI, est activement exploitée par des botnets. Voici ce que chaque équipe IA doit savoir et faire maintenant.

23 août 2026 - 7 min de lecture

Points clés

ExpandCollapse
  • - CVE-2025-62593 (CVSS 9.4) permet l'exécution de code à distance non authentifiée sur les clusters Ray via des attaques DNS rebinding à travers les navigateurs Firefox et Safari
  • - Le botnet RondoDox a commencé à exploiter cette vulnérabilité deux jours avant la publication de la CVE, confirmant l'exploitation zero-day en milieu réel
  • - ShadowRay 2.0 transforme les clusters GPU compromis en botnets auto-réplicantes pour le cryptomining, les DDoS, le vol de données et le mouvement latéral
  • - La seule défense navigateur de Ray était de vérifier si l'en-tête User-Agent commençait par 'Mozilla' — un contrôle trivialment contourné
  • - Le correctif est une mise à jour en une étape vers Ray 2.52.0 ou ultérieur, mais les équipes doivent également inventorier les installations Ray cachées sur les ordinateurs portables, les runners CI et les images de conteneurs
Visualisation cyberpunk sombre d'une brèche de sécurité critique dans l'infrastructure IA avec des accents néon violet et cyan

Un Délai de Trois Jours Qui a Tout Changé

Le 17 août 2026, la CISA a ajouté CVE-2025-62593 à son catalogue de vulnérabilités exploitées connues et a donné aux agences fédérales trois jours pour la corriger. Trois jours. C'est inhabituellement court, et cela vous dit tout sur le sérieux avec lequel le gouvernement américain prend cette affaire.

La vulnérabilité réside dans Ray, le framework de calcul distribué open source devenu l'épine dorsale de l'infrastructure moderne d'intelligence artificielle et d'apprentissage automatique. Avec plus de 43 500 étoiles GitHub et l'adoption par Amazon, Apple et OpenAI, Ray n'est pas une bibliothèque obscure qui prend la poussière dans un coin. C'est le moteur qui met à l'échelle vos charges de travail IA d'un expérience sur ordinateur portable à un cluster de production.

Et en ce moment, il est grand ouvert.

Ce Qui Rend Cette Vulnérabilité Différente

La plupart des CVE critiques menacent des serveurs enfermés dans des centres de données. CVE-2025-62593 menace la machine devant laquelle vous êtes assis.

L'attaque fonctionne via une technique appelée rebinding DNS. Un développeur exécutant Ray localement visite une page web malveillante ou voit une publicité malveillante dans Firefox ou Safari. Cette page envoie ensuite des requêtes directement au service Ray fonctionnant sur la machine du développeur, contournant la politique d'origine même du navigateur. Le résultat : exécution arbitraire de code avec les privilèges du processus Ray.

Le score CVSS 4.0 est de 9,4 sur 10. C'est aussi proche d'une tempête parfaite que les chercheurs en sécurité peuvent l'obtenir.

La "Sécurité" Qui N'Existait Pas

Voici la partie qui fait mal. Les mainteneurs de Ray ont pris la décision délibérée de ne pas implémenter d'authentification sur les endpoints critiques comme /api/jobs et /api/job_agent/jobs/. Leur seul contrôle de blocage de navigateur vérifiait si l'en-tête HTTP User-Agent commençait par le mot "Mozilla."

Ce n'est pas une frontière de sécurité. C'est une suggestion polie.

Dans Firefox et Safari, les attaquants peuvent manipuler la valeur du User-Agent via le comportement de requête du navigateur, contournant ce filtre entièrement. L'équipe de Ray a reconnu que c'était une "décision de longue date" qui "a une fois de plus conduit à une vulnérabilité grave."

Quand votre seule défense est une comparaison de chaînes sur un en-tête que le client contrôle, vous n'avez pas de défense. Vous avez du théâtre.

ShadowRay 2.0 : Le Botnet Qui Est Arrivé en Premier

La chronologie est la partie la plus alarmante de cette histoire. L'équipe de renseignement sur les menaces de Bitsight a découvert que le botnet RondoDox a commencé à tenter d'exploiter CVE-2025-62593 le 24 novembre 2025. La CVE n'a été publiée que deux jours plus tard.

Cela signifie que les acteurs de menaces suivaient la recherche publique sur les vulnérabilités en temps réel, construisant des exploits avant même que l'avis formel ne tombe. Ils n'attendaient pas la CISA. Ils n'attendaient pas le correctif. Ils étaient déjà à l'intérieur.

La campagne, baptisée ShadowRay 2.0, n'exploite pas seulement Ray. Elle le transforme en arme. Les clusters GPU compromis sont transformés en botnets auto-réplicantes capables de :

  • Cryptomining utilisant XMRig pour miner des cryptomonnaies sur des cycles GPU volés
  • Attaques DDoS exploitant la nature distribuée des clusters Ray
  • Vol de données à partir de charges de travail IA sensibles et de données d'entraînement
  • Mouvement latéral vers d'autres tableaux de bord Ray exposés sur le même réseau

Une instance Ray non corrigée sur un nœud GPU n'est pas seulement une responsabilité pour ce nœud. C'est une tête de pont potentielle pour l'ensemble de votre cluster.

Pourquoi Cela Compte Au-Delà de Big Tech

Ray n'est pas limité aux laboratoires IA du Fortune 500. Il fonctionne sur les ordinateurs portables des développeurs, les clusters Kubernetes, les environnements AWS SageMaker, les racks GPU sur site et les services cloud gérés. Parce que Ray est souvent traité comme une dépendance de développeur plutôt qu'un serveur de production, il échappe fréquemment aux cycles normaux de gestion des vulnérabilités et de correctifs.

Ce point aveugle est exactement ce que ShadowRay 2.0 exploite.

Si votre équipe construit des produits IA, entraîne des modèles ou exécute du traitement distribué de données, il y a une chance significative que Ray soit quelque part dans votre stack. Et si c'est le cas, la question n'est pas de savoir si vous devez corriger. C'est de savoir si vous l'avez déjà fait.

Ce Qu'il Faut Faire Maintenant

Le correctif est simple. Mettez à jour vers Ray 2.52.0 ou ultérieur. Toutes les versions précédentes sont affectées.

Mais la mise à jour n'est que la première étape. Voici la liste complète :

  1. Inventoriez vos installations Ray. Vérifiez les ordinateurs portables des développeurs, les runners CI, les images de base des conteneurs, les clusters Kubernetes et les environnements de calcul cloud. Ray se cache souvent dans des endroits auxquels les équipes ne pensent pas.
  2. Mettez à jour vers Ray 2.52.0 ou ultérieur. Reconstruisez les images de conteneurs qui incluent des versions plus anciennes de Ray. Vérifiez que les gestionnaires de paquets n'ont pas retenu une version vulnérable.
  3. Restreignez l'accès réseau. Si le correctif immédiat n'est pas possible, n'exposez pas les tableaux de bord ou les API Ray à des réseaux non fiables. Utilisez la segmentation réseau, les proxys authentifiés, les VPN et les règles de pare-feu.
  4. Auditez vos journaux. Recherchez les soumissions de travaux inattendues, les requêtes API inhabituelles, l'activité suspecte du navigateur ou les commandes non approuvées exécutées par les processus Ray.
  5. Révisez votre posture d'authentification. Le défaut de Ray sans authentification sur les endpoints critiques est un choix de conception, pas une exigence. Placez Ray derrière un proxy authentifié si vous devez exécuter temporairement des versions plus anciennes.

La Vue d'Ensemble

CVE-2025-62593 n'est pas qu'une autre entrée dans le catalogue de la CISA. C'est une étude de cas de ce qui se passe lorsque l'infrastructure IA grandit plus vite que son modèle de sécurité.

Ray est devenu une infrastructure critique pour l'industrie IA sans hériter des attentes de sécurité qui accompagnent ce statut. Pas d'authentification sur les endpoints de travail. Une vérification du User-Agent comme seule défense du navigateur. Une fenêtre de neuf mois entre les premières tentatives d'exploitation et l'intervention de la CISA.

Les outils IA dont votre équipe dépend ne sont aussi sûrs que les frameworks sur lesquels ils sont construits. Et en ce moment, l'un des plus grands frameworks vient de recevoir un signal d'alarme.

Corrigez Ray aujourd'hui. Auditez votre stack cette semaine. Et commencez à poser des questions plus difficiles sur la sécurité de l'infrastructure qui alimente votre IA.

Table des matières

  • ↗Un Délai de Trois Jours Qui a Tout Changé
  • ↗Ce Qui Rend Cette Vulnérabilité Différente
  • ↗La "Sécurité" Qui N'Existait Pas
  • ↗ShadowRay 2.0 : Le Botnet Qui Est Arrivé en Premier
  • ↗Pourquoi Cela Compte Au-Delà de Big Tech
  • ↗Ce Qu'il Faut Faire Maintenant
  • ↗La Vue d'Ensemble

Articles liés

Visualisation cyberpunk sombre du cadre d'application de la loi européenne sur l'IA avec des motifs de circuits lumineux

La Loi sur l'IA de l'UE Est Maintenant Applicable : Ce Que Chaque Entreprise d'IA Doit Savoir

Les obligations de systèmes d'IA à haut risque de l'UE sont devenues pleinement applicables le 2 août 2026, avec des sanctions pouvant atteindre 35 millions d'euros ou 7 % du chiffre d'affaires mondial.

Necolas HamwiNecolas Hamwi
22 août 2026 - 8 min de lecture
Illustration cyberpunk sombre d'une croix médicale fissurée faite de traces de circuits imprimés avec des particules de données lumineuses

La Fuite de Données de CareCloud Expose 3,75 Millions de Dossiers Patients

Des hackers ont volé 3,75 millions de dossiers patients chez CareCloud dans l'une des plus grandes fuites de données de santé de 2026.

Necolas HamwiNecolas Hamwi
21 août 2026 - 7 min de lecture

Stripe acquiert OpenRouter pour 7 milliards de dollars

Stripe a finalise un accord pour acquerir OpenRouter pour plus de 7 milliards de dollars, soit plus de 5 fois sa valorisation de 1,3 milliard d'il y a seulement 82 jours.

Necolas HamwiNecolas Hamwi
20 août 2026 - 7 min de lecture