Die US-Cybersecurity- und Infrastrukturbehörde (CISA) hat CVE-2025-62593 in ihren Katalog bekannt ausgenutzter Schwachstellen aufgenommen und eine Dreitagefrist — bis zum 20. August — für Bundeszivilbehörden verhängt, um eine kritische Remote-Code-Execution-Schwachstelle in Ray zu beheben.

Ray wird von Amazon, Apple und OpenAI eingesetzt, um maschinelles Lernen über verteilte GPU-Cluster zu skalieren. Die Schwachstelle mit einer Bewertung von CVSS 9.4 ermöglicht es Angreifern, beliebigen Code auf jeder lokalen Ray-Instanz unter Version 2.52.0 über einen DNS-Rebinding-Angriff auszuführen.

Der Fehler wurde erstmals im November 2025 offengelegt und in Ray-Version 2.52.0 behoben, aber die aggressive Bundesfrist signalisiert die Besorgnis der Regierung über aktive Ausnutzung. Das Sicherheitsunternehmen Oligo berichtet, dass die ShadowRay-2.0-Kampagne bereits kompromittierte NVIDIA-GPU-Cluster mit Ray in sich selbst replizierende Kryptomining-Botnets umwandelt.

Die Schwachstelle veranschaulicht die wachsende Angriffsfläche der KI-Infrastruktur. CISAs Maßnahme spiegelt einen breiteren Druck wider, KI-Systeme sowohl vor staatlichen als auch vor Cyberkriminellen zu schützen.