Werkzeuge
AI Minute Newsroom
2026-08-19
Der Motor unter einem großen Teil des KI-Trainings wird ausgenutzt — und Washington gab den Behörden drei Tage
Am 17. August nahm die US-Cybersicherheitsbehörde CISA CVE-2025-62593 in ihren Katalog der nachweislich aktiv ausgenutzten Schwachstellen auf. Der Fehler steckt in Ray, der quelloffenen verteilten Rechen-Engine, auf der ein großer Teil des produktiven Trainings und der Inferenz im maschinellen Lernen läuft. Bewertung: 9,4 von 10. Der Angriffsweg ist ungewöhnlich indirekt: Ray wollte aus Browsern stammende Anfragen blockieren, indem es prüfte, ob der User-Agent-Header mit „Mozilla“ beginnt — eine Prüfung, die ein Angreifer mühelos erfüllt. In Kombination mit einem DNS-Rebinding-Trick kann eine bösartige Webseite — oder eine bösartige Anzeige — Code auf dem Rechner jener Person ausführen, die in Firefox oder Safari surft, während Ray läuft. Zivile Bundesbehörden haben bis zum 20. August Zeit für die Behebung: drei Tage, die kürzeste Frist der Bindenden Operativen Direktive 26-04, die öffentlich erreichbaren Systemen vorbehalten ist, bei denen ein erfolgreicher Angriff die gesamte Maschine übergibt. Die Schwachstelle wurde im November 2025 offengelegt; Forscher von BitSight fanden später heraus, dass das RondoDox-Botnetz sie bereits zwei Tage vor der Offenlegung nutzte. Rays Maintainer widersprechen der Darstellung: Ihre Dokumentation besagt, dass Ray nicht für den Betrieb außerhalb eines streng kontrollierten Netzwerks vorgesehen ist, und seit Version 2.52.0 gibt es Token-Authentifizierung.
Warum es wichtig istDas ist eine Auseinandersetzung, die der KI-Ausbau vor sich hergeschoben hat. Ray wurde als internes Cluster-Werkzeug entworfen, unter der Annahme, dass es hinter einer Firewall betrieben wird — und jahrelang hielt diese Annahme weitgehend, weil nur eine Handvoll Labore große Cluster betrieb. Heute betreibt jedes Unternehmen mit GPU-Budget eines, oft aufgesetzt von einem Data-Science- statt einem Infrastrukturteam, und wie viele Ray-Dashboards aus dem offenen Internet erreichbar sind, misst genau niemand. Ob man das eine Schwachstelle oder einen Bereitstellungsfehler nennt, entscheidet über die Zuständigkeit für die Behebung — deshalb können Maintainer und Regierung denselben Sachverhalt so unterschiedlich beschreiben. Eine Dreitagesfrist zeigt, wie die US-Regierung die Frage für ihre eigenen Systeme beantwortet hat. Wenn Ihr Arbeitgeber Modelle trainiert, lautet die Frage des Tages: Wer verantwortet das Cluster-Dashboard, und ist es nach außen offen?
✓ Verifiziert · 4 Quellen
▶ Passendes Video: Why Ray Became a Distributed Computing Engine for Modern AI
In der App lesen — kostenlos, 9 Sprachen
Verwandte Meldungen
Metas Assistent führt eine Stundenakte über alle Ihre Bekannten.
2026-10-05Ein Befehl holt den von Apple gelöschten KI-Schalter zurück.
2026-10-05OpenAI verspricht täglich eine Neuerung oder setzt Limits zurück.
2026-10-05Meta gab die Firmware frei, damit Sie ein Muse-Gerät bauen.
2026-10-04Eine Flut von KI-Berichten hat Googles Bug-Prämien gestoppt.
2026-10-04