ツール/フレームワーク初出 8/20 16:05
CISA、Rayの致命的な脆弱性について各機関に3日以内のパッチ適用を指示
CISA Gives Agencies Three Days to Patch a Critical Flaw in Ray
https://startupfortune.com/feed/2026/8/20
AI要約
Ray AIフレームワークに重大な脆弱性が発見され、CISAは連邦機関に対し、3日以内の修正または停止を指示した。この脆弱性は、公開前に既に悪用されていた可能性がある。
AI要点
- CISAは、AIフレームワークRayに存在する深刻度9.4の脆弱性(CVE-2025-62593)を既知の悪用済み脆弱性カタログに追加しました。
- 連邦機関に対し、8月20日までにパッチ適用または対象製品の使用停止を指示しています。
- この脆弱性は、ブラウザ経由で悪意のあるウェブページや広告を介して、ローカルネットワーク上のRayダッシュボードにアクセスされる可能性があります。
- 攻撃者は、CPU、GPU、TPUなどのAIチップと、それに接続されたデータやクラウドリソースへのアクセス権限を不正に取得できる恐れがあります。
なぜ重要か
AIフレームワークRayの深刻な脆弱性が連邦機関に緊急パッチ適用を指示されたことは、AIインフラストラクチャのセキュリティリスクの高さを示しており、AI開発・運用の現場全体で迅速な対策が求められる事態です。