Iltakooste

Tekoälyn päivälehti — mallit, työkalut ja hardware

Perjantai · 21. elokuuta 2026Iltapainos · klo 21Nro 49
← Takaisin etusivulle

CVE-2025-62593 · ShadowRay 2.0 · takaraja 20.8.2026 · Työkalut

Selaimen välilehti riittää kaappaamaan GPU-koneen — Rayn aukon paikkaamiselle annettu takaraja umpeutui eilen

Yhdysvaltain kyberturvavirasto CISA lisäsi 17.8. aktiivisesti hyväksikäytetyn Ray-haavoittuvuuden luetteloonsa ja antoi liittovaltion virastoille kolme päivää aikaa paikata. Aukko on vakavuudeltaan 9,4/10: vihamielinen verkkosivu voi DNS rebinding -tekniikalla komentaa samassa verkossa olevaa Ray-instanssia. ShadowRay 2.0 -kampanja värvää kaapatut NVIDIA-koneet itseään levittäväksi louhintaverkoksi.

Reitti sisään: selain, ei porttivihamielinen sivuFirefox / SafariDNS rebindingRay-instanssiGPUShadowRay 2.0: kaapattu kone louhii — ja etsii seuraavaakorjattu versiossa 2.52.0 · vakavuus 9,4/10CISA:n takaraja virastoille: 20.8. — meni jo

Ray on hajautetun laskennan kehys, jolla tekoälytyökuormat skaalataan usealle suorittimelle ja näytönohjaimelle — sitä käyttävät niin Amazonin ja Applen kokoiset talot kuin moni kotilaboratorio, jossa vLLM- tai koulutusajoja jaetaan useammalle kortille. Sunnuntaina 17.8. Yhdysvaltain kyberturvavirasto CISA lisäsi Rayn haavoittuvuuden CVE-2025-62593 tunnettujen hyväksikäytettyjen aukkojen KEV-luetteloonsa ja antoi liittovaltion siviilivirastoille poikkeuksellisen tiukan määräajan: korjattava 20.8. mennessä eli kolmessa päivässä. Se takaraja umpeutui eilen.

Aukko on ilkeä, koska hyökkäysreitti ei ole avoin portti vaan selain. Vakavuusluokitukseltaan 9,4/10 oleva haavoittuvuus hyödyntää DNS rebinding -tekniikkaa: vihamielinen verkkosivu vaihtaa oman verkkotunnuksensa osoitteen kesken istunnon osoittamaan paikallisverkkoon, jolloin selain — raportoidusti Firefox ja Safari — alkaa tehdä sivun pyyntöjä suoraan samassa verkossa olevaan Ray-instanssiin. Ray taas on suunniteltu ajamaan sille annettu koodi, joten seuraus on mielivaltainen komentojen suoritus kaikissa versiota 2.52.0 vanhemmissa asennuksissa. Yksi väärä välilehti riittää, eikä palomuuri auta, koska liikenne tulee sisäverkosta.

Hyökkääjät eivät odotelleet. Tietoturvayhtiö Oligon mukaan paikkaamattomia Ray-asennuksia vastaan pyörii ShadowRay 2.0 -kampanja, joka värvää kaapatut NVIDIA-näytönohjaimilla varustetut klusterit kryptolouhintaan — ja verkosto levittää itse itseään eli kaapattu kone etsii seuraavia uhreja. The Hacker Newsin mukaan myös RondoDox-palvelunestobottiverkko otti saman aukon työkalupakkiinsa päivissä sen julkistamisesta. GPU-kone on hyökkääjälle arvokas kohde: sama rauta, joka generoi tokeneita, louhii myös kolikoita.

Paikallisajajan muistilista on lyhyt. Jos Ray on asennettuna — myös riippuvuutena jonkin muun työkalun mukana — päivitä vähintään versioon 2.52.0. Jos Ray-dashboard on joskus avattu kotiverkossa, oleta että selain on voinut siihen yltää. Ja laajempi opetus on sama, jonka LocalAI:n eilinen deny-by-default-julkaisu alleviivasi: paikallinen ei tarkoita suojattua. Tekoälypinon palvelinkomponentit on kirjoitettu luottamaan verkkoonsa, ja juuri siksi ne ovat nyt hyökkääjien suosikkeja.

Lisälähteet

Muut jutut tässä numerossa