"Shadowray" olarak adlandırılan yeni bir hack kampanyası, popüler bir açık kaynaklı AI çerçevesi olan Ray'de, hesaplama gücünü ve binlerce şirketten gelen hassas verileri sızdırmaya yönelik bir güvenlik açığını hedefliyor.
Uygulama güvenlik firması Oligo tarafından yapılan bir rapora göre, bu saldırılar en az 5 Eylül 2023'ten beri eğitimi, kripto para birimini, biyofarma ve diğer sektörleri hedef alan.
Ray, dağıtılmış hesaplama iş yükleri için bir makine kümesinde AI ve Python uygulamalarını ölçeklendirmek için kullanılan herhangi bir ölçek tarafından geliştirilen açık kaynaklı bir çerçevedir.
Çerçevede GitHub'da 30.500'den fazla yıldız var ve ChatGPT'yi eğitmek için kullanan Amazon, Spotify, LinkedIn, Instacart, Netflix, Uber ve Openai dahil olmak üzere dünya çapında birçok kuruluş tarafından kullanılmaktadır.
Kasım 2023'te Anyscale, CVE-2023-6019, CVE-2023-6020, CVE-2023-6021 ve CVE-2023-48023 olarak dört izlenen beş ışın güvenlik açığını açıkladı.
Bununla birlikte, CVE-2023-48022 olarak izlenen kritik bir uzaktan kod yürütme kusuru olan beşinci hata düzeltilmedi, çünkü onlara göre, kimlik doğrulama eksikliği uzun süredir devam eden bir tasarım kararı idi.
"Ray'in yerleşik olarak kimlik doğrulaması yok-geri kalan CVE (CVE-2023-48022)-Ray'in güvenlik sınırlarının nasıl çizildiğine ve Ray dağıtım en iyi uygulamalarıyla tutarlı olduğuna bağlı olarak uzun süredir devam eden bir tasarım kararıdır, ancak kimlik doğrulama sunmayı planlıyoruz Derinlemesine bir savunma stratejisinin bir parçası olarak gelecekteki bir versiyonda, "herhangi bir Alcale Güvenlik Danışmanlığı'nı okuyor.
Özellikle, AnyScale, kusurun yalnızca projenin belgelerindeki önerileri ihlal eden dağıtımlarda, Ray'in sıkı bir şekilde kontrol edilen bir ağ ortamında kullanımını sınırlamak için kullanılabilir olduğunu belirtti.
Dahası, herhangi bir küme, bu kusurların güvenlik açıkları olduğuna, bunun yerine hatalar olduğuna inanmaktadır, çünkü platformları kodu dağıtılmış bir yürütme çerçevesi olarak yürütmek üzere tasarlanmıştır.
Kusurun nasıl sınıflandırıldığına bakılmaksızın, kimlik doğrulama eksikliği, teminatsız ortamlarda CVE-2023-48022 hatasını kullanan bilgisayar korsanları için bir fırsat yarattı.
Oligo'nun raporu, "CVE-2023-48022 tartışıldığı için, birçok geliştirme ekibi (ve çoğu statik tarama araçları) bu kırılganlığın onları ilgilendirmesi gerektiğinin farkında değil."
"Bazıları Ray'in bu belge bölümünü kaçırmış olabilirken, bazıları bu özelliğin farkında değil."
"[Biz ...] CVE-2023-48022 örneklerinin vahşi doğada aktif olarak sömürüldüğünü gözlemledik, tartışmalı CVE'yi" gölge güvenlik açığı "haline getiriyor-statik taramalarda görünmeyen ancak yine de ihlallere yol açabilecek bir CVE ve önemli kayıplar. "
Oligo, yüzlerce halka açık ışın sunucusunun CVE-2023-48022 aracılığıyla tehlikeye atıldığını ve saldırganların AI modelleri, ortam değişkenleri, üretim veritabanı kimlik bilgileri ve bulut ortam erişim belirteçleri de dahil olmak üzere hassas bilgilere erişmesine izin verdiğini keşfetti.
Gözlenen bazı durumlarda, saldırganlar kripto para birimi (Monero) madencilik operasyonları yürütmek için makine öğrenimi eğitiminde güçlü grafik kartlarına erişimini kullandılar.
Diğerleri, Python sahte terminalleri aracılığıyla keyfi kod yürüterek tehlikeye atılan ortamlarda kalıcılık kazanmak için ters kabukları kullanırlar.
Araştırmacılar ayrıca, Base64 kodlu yükleri araştırdı ve Virustotal'da herhangi bir AV motoru tarafından algılanmayan açık kaynak komut dosyaları kullanarak uzlaşılmış makinelerde ayrıcalıkları artırma girişimlerini ortaya koydu.
Bu keşiflerin ardından Oligo, Ray Bug'u kullanarak ihlal edilen birçok şirketi uyardıklarını ve iyileştirme konusunda yardım sağladıklarını söylüyor.
Ray dağıtımlarını güvence altına almak için, güvenlik duvarı kurallarını uygulayarak, Ray Gösterge Tablosu bağlantı noktasına yetkilendirme ve anomalileri sürekli olarak izleyerek güvenli bir ortamda çalışmak çok önemlidir.
Ek olarak, 0.0.0.0'a bağlama ve kümelerin güvenlik duruşunu artıran araçlardan yararlanın gibi varsayılan ayarları kullanmaktan kaçının.
GÜNCELLEME 3/28 - Bu raporun yayınlanmasının ardından Anyscale, sorunu açıklayan ve kullanıcıların yanlışlıkla maruz kalmasını önlemelerine yardımcı olmak için yeni mevcut araçları duyuran bir blog yazısı yayınladı.
CISA Etiketleri Microsoft SharePoint RCE Hata Aktif olarak sömürüldüğü gibi
Google'ın yeni AI arama sonuçları, kötü amaçlı yazılımları iten siteleri teşvik eder, dolandırıcılık
Saldırılarda kullanılan Fortinet RCE Bug için piyasaya sürülen istismar, şimdi Patch
GitHub’ın yeni AI-Powered Aracı Otomatik Fiksleri Kodunuzdaki Güvenlik Açıkları
Yatırım danışmanları 'AI yıkama' ücretlerini çözmek için 400 bin dolar ödüyor
Kaynak: Bleeping Computer