最新文章
Top NewsShadowRay 2.0 利用未修复的 Ray 漏洞,构建可自我传播的 GPU 挖矿僵尸网络
Oligo安全公司发出警告,有攻击者正在利用开源人工智能框架Ray中一个存在两年的安全漏洞发起持续攻击,将感染集群的NVIDIA GPU变成可自我复制的加密货币挖矿僵尸网络。 这项代号为 ShadowRay 2.0 的攻击活动,是2023年9月至2024年3月期间观察到的上一波攻击的升级版。攻击的核心是利用一个严重的身份认证缺失漏洞(CVE-2023-48022,CVSS评分:9.8),来控制易受攻击的实例,并劫持其算力用于XMRig的非法加密货币挖矿。 由于一项与Ray开发最佳实践相一致的"长期设计决策"要求其必须在隔离网络中运行并仅执行可信代码,该漏洞至今未被修补。...