CISA xác nhận CVE-2025-62593 trên Ray đang bị khai thác. Ray trước 2.52.0 có thể khiến máy phát triển chạy lệnh khi người dùng mở trang độc hại.
- CISA đã đưa CVE-2025-62593 vào danh mục lỗ hổng bị khai thác thực tế ngày 17/8/2026.
- Ray trước 2.52.0 bị ảnh hưởng; đội dự án cần cập nhật lên bản hiện hành, tối thiểu 2.52.0.
- Môi trường phát triển cũng nằm trong phạm vi: cần bật xác thực bằng token, thu hẹp dashboard và kiểm tra cả image, notebook, CI runner cùng máy cá nhân.
Chuyện gì xảy ra, ai bị ảnh hưởng và cần làm gì ngay?
Ngày 17/8/2026, Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) đưa CVE-2025-62593 vào danh mục các lỗ hổng đã bị khai thác thực tế. Lỗi nằm trong Ray, nền tảng điện toán phân tán thường được dùng để huấn luyện, thử nghiệm và vận hành ứng dụng AI hoặc học máy.
Ray phiên bản thấp hơn 2.52.0 bị ảnh hưởng. Nguy cơ đáng chú ý là một máy phát triển chạy Ray có thể thực thi lệnh do kẻ tấn công chuẩn bị khi người dùng truy cập trang web độc hại bằng Firefox hoặc Safari. Hậu quả có thể gồm mất dữ liệu, sửa mã hoặc sử dụng máy làm điểm đi tiếp vào mạng nội bộ.
Đội AI nên kiểm tra phiên bản Ray ngay, nâng cấp lên bản hiện hành với 2.52.0 là mức tối thiểu đã sửa lỗi, bật xác thực bằng token và bảo đảm dashboard không mở rộng hơn phạm vi thật sự cần thiết.
“Chỉ chạy trên máy lập trình” không còn là lý do để bỏ qua: chính trình duyệt của người dùng có thể trở thành đường đi vào dịch vụ Ray cục bộ.
Vì sao một trang web có thể chạm tới Ray trên máy nội bộ?
Ray có dashboard và API nhận tác vụ. Các điểm cuối này được thiết kế để chạy công việc do người dùng gửi vào, nên nếu một yêu cầu trái phép đi qua được, hậu quả không chỉ là xem dữ liệu mà có thể trở thành chạy lệnh trên máy.
Phiên bản cũ dùng một phép kiểm tra User-Agent để đoán yêu cầu có đến từ trình duyệt hay không. User-Agent có thể hiểu đơn giản là nhãn trình duyệt gửi kèm mỗi yêu cầu. Firefox và Safari cho phép trang web thay đổi nhãn này trong tình huống liên quan, khiến lớp chặn không còn đáng tin.
Kẻ tấn công còn phải dùng DNS rebinding. Nói dễ hiểu, một tên miền ban đầu trỏ tới máy của kẻ tấn công, sau đó được đổi hướng về địa chỉ cục bộ. Trình duyệt bị lợi dụng như chiếc cầu nối tới dịch vụ Ray mà Internet bình thường không nhìn thấy.
Dữ kiện nào đã được xác nhận?
CISA xác nhận có bằng chứng khai thác và vì vậy đưa lỗi vào Known Exploited Vulnerabilities, tức danh mục lỗ hổng đã xuất hiện trong tấn công thực tế. Đây là tín hiệu mạnh hơn một bản thử nghiệm kỹ thuật hoặc dự báo khả năng khai thác.
Thông tin công khai hiện chưa cho biết nạn nhân, quy mô hoặc nhóm tấn công cụ thể. Không nên biến dữ kiện “đã bị khai thác” thành khẳng định rằng mọi cụm Ray cũ đều đã bị xâm nhập.
Phía Ray công bố lỗi từ tháng 11/2025 và sửa trong 2.52.0. Ngày 19/8/2026, Anyscale xác nhận lại danh sách KEV là chính xác và khuyến nghị các hệ thống còn dưới 2.52.0 phải nâng cấp.
Checklist kiểm tra trong hôm nay
Không chỉ kiểm tra cụm production. Lỗ hổng này nhắm đúng vào môi trường phát triển, nơi thường ít được giám sát hơn nhưng lại chứa khóa truy cập, dữ liệu mẫu và kết nối tới hệ thống khác.
- Chạy lệnh kiểm tra phiên bản theo tài liệu dự án, đồng thời rà `requirements`, lockfile, image container và notebook lâu ngày không cập nhật.
- Nâng cấp lên bản Ray hiện hành; 2.52.0 là phiên bản tối thiểu có bản sửa cho CVE-2025-62593.
- Bật token authentication cho dashboard, Job Submission và Ray Client; tính năng này không tự bật chỉ vì đã nâng cấp.
- Tìm cấu hình mở dashboard trên mọi giao diện mạng, chẳng hạn `--dashboard-host=0.0.0.0`, và thu hẹp về loopback hoặc mạng quản trị tin cậy khi không cần.
- Kiểm tra máy lập trình, container phát triển, CI runner, máy chủ notebook, cụm thử nghiệm và môi trường của nhà thầu.
- Với hệ thống từng phơi lộ hoặc chạy bản cũ, rà tác vụ Ray lạ, tiến trình bất thường, thay đổi tệp và hoạt động mạng trước khi kết luận đã an toàn.
Chỉ nâng cấp có đủ không?
Nâng cấp là bước sửa trực tiếp. Tuy nhiên, phía Ray cũng khuyến nghị bật token và giữ cụm trong một ranh giới mạng được kiểm soát. Ba lớp này bổ sung cho nhau: phiên bản mới sửa lỗi đã biết, token chặn yêu cầu không có bí mật hợp lệ, còn phân đoạn mạng giảm số nơi có thể tiếp cận dịch vụ.
Không nên xem việc dùng Chrome là biện pháp khắc phục. Chuỗi tấn công được công bố tập trung vào Firefox và Safari, nhưng hệ thống vẫn cần được cập nhật vì phụ thuộc vào hành vi của một trình duyệt không phải là kiểm soát bảo mật bền vững.
Friday Works có thể hỗ trợ phần nào?
Friday Works có thể hỗ trợ đội dự án lập bản đồ các dashboard, API, notebook và môi trường AI; rà cấu hình phơi lộ; kiểm tra xác thực, phân quyền và đường đi từ web vào hệ thống nội bộ; sau đó xác minh lại sau khi nâng cấp.
Việc cập nhật Ray và xử lý hạ tầng vẫn cần phối hợp với đội vận hành chịu trách nhiệm cho cụm. Phạm vi đánh giá nên ghi rõ môi trường nào được kiểm tra và bằng chứng nào được lưu lại.
FAQ
Câu hỏi thường gặp
Mọi ứng dụng AI đều bị ảnh hưởng phải không?
Không. Cảnh báo áp dụng cho hệ thống dùng Ray phiên bản thấp hơn 2.52.0. Ứng dụng AI không dùng Ray không trực tiếp chịu tác động từ CVE này.
Ray chạy trên localhost có cần cập nhật không?
Có. Chuỗi tấn công dùng trình duyệt làm cầu nối tới dịch vụ cục bộ, nên môi trường phát triển chạy trên máy cá nhân cũng nằm trong phạm vi.
Đã nâng cấp Ray thì token có tự bật không?
Không. Theo phía Ray/Anyscale, token authentication hiện là tính năng cần chủ động bật. Đội vận hành nên cấu hình và kiểm tra lại sau khi nâng cấp.
Nguồn tham khảo
Tài liệu đã dùng để biên soạn
Ưu tiên tài liệu chính thức và nguồn kỹ thuật gốc. Truy cập để kiểm tra chi tiết hoặc theo dõi cập nhật mới nhất.
- CISA Adds One Known Exploited Vulnerability to CatalogCISA ↗︎
- Critical RCE Vulnerability Against Ray Developers via BrowserRay Project — GitHub Security Advisory ↗︎
- CVE-2025-62593 and the CISA KEV Listing: What Ray Users Need to KnowAnyscale ↗︎
- Token AuthenticationRay Documentation ↗︎
- CVE-2025-62593CVE Program ↗︎

