aiminute. ← AIニュース一覧
ツール 2026-08-19

AI学習の多くを支えるエンジンが悪用されている——ワシントンは政府機関に三日しか与えなかった

AI学習の多くを支えるエンジンが悪用されている——ワシントンは政府機関に三日しか与えなかった

8月17日、米国のサイバーセキュリティ機関CISAはCVE-2025-62593を「悪用が確認された脆弱性」のカタログに追加した。この欠陥は、本番環境の機械学習の学習・推論の相当部分が動いている、オープンソースの分散計算エンジンRayにある。評価は10点満点で9.4。攻撃経路は異例なほど間接的だ。Rayはブラウザ由来のリクエストを遮断するため、User-Agentヘッダが「Mozilla」で始まるかを確認していたが、これは攻撃者が容易に満たせる。これにDNSリバインディングの手法を組み合わせると、悪意あるウェブページ——あるいは悪意ある広告——が、Rayを動かしたままFirefoxやSafariで閲覧している人の端末上でコードを実行できてしまう。連邦文民機関には8月20日までの修正が命じられた。三日間であり、これは拘束的運用指令26-04の下で最短の期限で、公開されており攻撃成功が端末全体の掌握につながる資産にのみ適用される。脆弱性は2025年11月に公表されたが、BitSightの研究者は後に、RondoDoxボットネットが公表の二日前からこれを利用していたことを突き止めた。Rayの開発者側はこの位置づけに異を唱えている。ドキュメントにはRayが厳格に管理されたネットワークの外での動作を想定していないと明記されており、バージョン2.52.0以降はトークン認証も利用できる。

なぜ重要かこれはAI建設ブームが先送りしてきた議論である。Rayは、動かす者がファイアウォールの内側に置くという前提で、社内クラスタ用のツールとして設計された。大規模クラスタを回す研究所が数えるほどしかなかった間は、その前提はおおむね保たれていた。いまやGPU予算のある企業はどこもクラスタを持ち、その多くはインフラチームではなくデータサイエンスチームが立ち上げている。そしてインターネットから到達できるRayのダッシュボードが何台あるかは、まさに誰も測っていない数字だ。それを脆弱性と呼ぶか設定ミスと呼ぶかが、修正の責任者を決める。開発者と政府が同じ事実をこれほど違うように語れるのはそのためだ。三日という期限は、米国政府が自らのシステムについてこの問いにどう決着をつけたかを示している。勤め先がモデルを学習させているなら、今日問うべきはクラスタのダッシュボードを誰が管理し、それが外部に露出していないかである。
#コーディング

✓ 検証済み · 4ソース

▶ 関連動画: Why Ray Became a Distributed Computing Engine for Modern AI
WhatsApp X Telegram
アプリで読む——無料・9言語

関連ニュース

アップル・ミュージックは機械が作った曲を知らせる——ただし、そう申告するかは投稿者しだい
2026-08-21
噂:コーディングのベンチマークを無料で制した匿名モデルは、智譜(Zhipu)の未発表フラッグシップだとされる
2026-08-21
エヌビディアが競合の「モデル製造装置」に60億ドル、動かしていた109人も採用
2026-08-21
Stripeがモデルルーターに75億ドルを払った。その数日後、Rampは自前のものを作り、1月まで無料で配っている。
2026-08-21
Metaのアシスタントは画面を読み、どのウィンドウにも文字を打ち込むMacアプリになった。そして見たものはモデルの学習に使われうる
2026-08-21