Die US-Cybersecurity- und Infrastrukturbehörde (CISA) hat CVE-2025-62593 in ihren Katalog bekannt ausgenutzter Schwachstellen aufgenommen und eine Dreitagefrist — bis zum 20. August — für Bundeszivilbehörden verhängt, um eine kritische Remote-Code-Execution-Schwachstelle in Ray zu beheben.
Ray wird von Amazon, Apple und OpenAI eingesetzt, um maschinelles Lernen über verteilte GPU-Cluster zu skalieren. Die Schwachstelle mit einer Bewertung von CVSS 9.4 ermöglicht es Angreifern, beliebigen Code auf jeder lokalen Ray-Instanz unter Version 2.52.0 über einen DNS-Rebinding-Angriff auszuführen.
Der Fehler wurde erstmals im November 2025 offengelegt und in Ray-Version 2.52.0 behoben, aber die aggressive Bundesfrist signalisiert die Besorgnis der Regierung über aktive Ausnutzung. Das Sicherheitsunternehmen Oligo berichtet, dass die ShadowRay-2.0-Kampagne bereits kompromittierte NVIDIA-GPU-Cluster mit Ray in sich selbst replizierende Kryptomining-Botnets umwandelt.
Die Schwachstelle veranschaulicht die wachsende Angriffsfläche der KI-Infrastruktur. CISAs Maßnahme spiegelt einen breiteren Druck wider, KI-Systeme sowohl vor staatlichen als auch vor Cyberkriminellen zu schützen.
Quellen
- theregister.comThe Register: CISA gives feds 3 days to fix actively exploited Ray RCE bug
- thehackernews.comThe Hacker News: CISA Flags Actively Exploited Ray Flaw
- scworld.comSC World: Critical vulnerability in Ray framework allows remote code execution
- resecurity.comResecurity: Ray CVE-2025-62593 Critical Browser-Driven RCE via DNS Rebinding



