Werkzeuge
2026-08-19
Der Motor unter einem großen Teil des KI-Trainings wird ausgenutzt — und Washington gab den Behörden drei Tage
Am 17. August nahm die US-Cybersicherheitsbehörde CISA CVE-2025-62593 in ihren Katalog der nachweislich aktiv ausgenutzten Schwachstellen auf. Der Fehler steckt in Ray, der quelloffenen verteilten Rechen-Engine, auf der ein großer Teil des produktiven Trainings und der Inferenz im maschinellen Lernen läuft. Bewertung: 9,4 von 10. Der Angriffsweg ist ungewöhnlich indirekt: Ray wollte aus Browsern stammende Anfragen blockieren, indem es prüfte, ob der User-Agent-Header mit „Mozilla“ beginnt — eine Prüfung, die ein Angreifer mühelos erfüllt. In Kombination mit einem DNS-Rebinding-Trick kann eine bösartige Webseite — oder eine bösartige Anzeige — Code auf dem Rechner jener Person ausführen, die in Firefox oder Safari surft, während Ray läuft. Zivile Bundesbehörden haben bis zum 20. August Zeit für die Behebung: drei Tage, die kürzeste Frist der Bindenden Operativen Direktive 26-04, die öffentlich erreichbaren Systemen vorbehalten ist, bei denen ein erfolgreicher Angriff die gesamte Maschine übergibt. Die Schwachstelle wurde im November 2025 offengelegt; Forscher von BitSight fanden später heraus, dass das RondoDox-Botnetz sie bereits zwei Tage vor der Offenlegung nutzte. Rays Maintainer widersprechen der Darstellung: Ihre Dokumentation besagt, dass Ray nicht für den Betrieb außerhalb eines streng kontrollierten Netzwerks vorgesehen ist, und seit Version 2.52.0 gibt es Token-Authentifizierung.
Warum es wichtig istDas ist eine Auseinandersetzung, die der KI-Ausbau vor sich hergeschoben hat. Ray wurde als internes Cluster-Werkzeug entworfen, unter der Annahme, dass es hinter einer Firewall betrieben wird — und jahrelang hielt diese Annahme weitgehend, weil nur eine Handvoll Labore große Cluster betrieb. Heute betreibt jedes Unternehmen mit GPU-Budget eines, oft aufgesetzt von einem Data-Science- statt einem Infrastrukturteam, und wie viele Ray-Dashboards aus dem offenen Internet erreichbar sind, misst genau niemand. Ob man das eine Schwachstelle oder einen Bereitstellungsfehler nennt, entscheidet über die Zuständigkeit für die Behebung — deshalb können Maintainer und Regierung denselben Sachverhalt so unterschiedlich beschreiben. Eine Dreitagesfrist zeigt, wie die US-Regierung die Frage für ihre eigenen Systeme beantwortet hat. Wenn Ihr Arbeitgeber Modelle trainiert, lautet die Frage des Tages: Wer verantwortet das Cluster-Dashboard, und ist es nach außen offen?
✓ Verifiziert · 4 Quellen
▶ Passendes Video: Why Ray Became a Distributed Computing Engine for Modern AI
In der App lesen — kostenlos, 9 Sprachen
Verwandte Meldungen
Apple Music zeigt künftig an, wenn ein Song von einer Maschine stammt — ob das jemand angibt, entscheidet der Uploader
2026-08-21Gerücht: Das anonyme Modell, das gerade gratis einen Coding-Benchmark anführte, soll Zhipus unveröffentlichtes Spitzenmodell sein
2026-08-21Nvidia zahlt 6 Milliarden Dollar für die Maschine, die die Modelle eines Konkurrenten baut — und stellt 109 der Leute ein, die sie bedienten
2026-08-21Stripe hat gerade 7,5 Milliarden Dollar für einen Modell-Router gezahlt. Tage später baut Ramp einen und verschenkt ihn bis Januar.
2026-08-21Metas Assistent ist jetzt eine Mac-App, die Ihren Bildschirm liest und in jedes Fenster tippt — und was sie sieht, kann das Modell trainieren
2026-08-21