अमेरिकी साइबर सुरक्षा एजेंसी (CISA) ने Ray फ्रेमवर्क में एक गंभीर भेद्यता की पहचान की है, जिसका उपयोग हमलावर ब्राउज़र-आधारित रिमोट कोड निष्पादन (RCE) के लिए कर रहे हैं।
- CISA ने Ray फ्रेमवर्क की खामी को KEV कैटलॉग में जोड़ा है।
- यह भेद्यता हमलावरों को ब्राउज़र के माध्यम से रिमोट कोड चलाने की अनुमति देती है।
- Ray का उपयोग मुख्य रूप से AI और मशीन लर्निंग वर्कलोड को स्केल करने के लिए किया जाता है।
अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने सोमवार को एक महत्वपूर्ण चेतावनी जारी की है। एजेंसी ने Ray फ्रेमवर्क को प्रभावित करने वाली एक गंभीर सुरक्षा खामी को अपने 'ज्ञात शोषण भेद्यता' (Known Exploited Vulnerabilities - KEV) कैटलॉग में शामिल किया है। CISA के अनुसार, इस खामी का सक्रिय रूप से शोषण किया जा रहा है, जिससे यह वैश्विक स्तर पर AI इंफ्रास्ट्रक्चर के लिए एक बड़ा खतरा बन गया है।
Ray एक ओपन-सोर्स, पायथन-नेटिव डिस्ट्रिब्यूटेड कंप्यूटिंग फ्रेमवर्क है। इसका प्राथमिक उद्देश्य आर्टिफिशियल इंटेलिजेंस (AI) और मशीन लर्निंग (ML) वर्कलोड को बड़े पैमाने पर स्केल करना है। चूंकि आधुनिक उद्यम अपने AI मॉडल को प्रशिक्षित करने के लिए इस पर निर्भर हैं, इसलिए इस तरह की भेद्यता पूरे डेटा सेंटर की सुरक्षा को खतरे में डाल सकती है।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण से पता चलता है कि जैसे-जैसे कंपनियां जेनरेटिव AI की ओर बढ़ रही हैं, वे ऐसे फ्रेमवर्क का उपयोग कर रही हैं जो कंप्यूटिंग शक्ति को वितरित करते हैं। यदि कोई हमलावर ब्राउज़र-आधारित रिमोट कोड निष्पादन (RCE) के माध्यम से सिस्टम में प्रवेश करता है, तो वह न केवल संवेदनशील डेटा चोरी कर सकता है, बल्कि पूरे क्लस्टर का नियंत्रण भी ले सकता है।
"AI इंफ्रास्ट्रक्चर में एक छोटी सी खामी पूरे एंटरप्राइज नेटवर्क के लिए प्रवेश द्वार बन सकती है, खासकर जब वह ओपन-सोर्स फ्रेमवर्क हो।"
ऐतिहासिक रूप से, डिस्ट्रिब्यूटेड कंप्यूटिंग टूल्स में सुरक्षा को अक्सर प्रदर्शन के बाद रखा गया है। हालांकि, हाल के वर्षों में 'सप्लाई चेन अटैक' में वृद्धि ने यह स्पष्ट कर दिया है कि AI पाइपलाइन की सुरक्षा अब वैकल्पिक नहीं बल्कि अनिवार्य है।
अक्सर पूछे जाने वाले प्रश्न
प्रश्न 1: RCE क्या है?
उत्तर: रिमोट कोड निष्पादन (RCE) एक हमला है जिसमें हमलावर दूरस्थ रूप से किसी अन्य कंप्यूटर या सर्वर पर मनमाना कोड चला सकता है।
प्रश्न 2: क्या सभी Ray उपयोगकर्ताओं को खतरा है?
उत्तर: हां, विशेष रूप से वे जो पैच अपडेट लागू नहीं कर पाए हैं और जिनके सिस्टम बाहरी नेटवर्क से जुड़े हैं।