Специалисты Oligo Security обнаружили глобальную кампанию под названием ShadowRay 2.0, в которой злоумышленники взламывают кластеры Ray - открытое ПО для распределённой обработки AI-задач, и превращают их в самораспространяющийся ботнет.
Исследование показывает, что уязвимость (CVE-2023-48022) в Ray используется для удалённого выполнения кода и захвата вычислительных ресурсов, включая GPU, а затем нарушители разворачивают криптомайнеры, проводят DDoS-атаки и распространяют вредоносный код через новые кластеры.
Ключевой механизм выглядит следующим образом: атакующие запускают задачи через Job API Ray (часто без авторизации), используют техники, маскирующие бот-движок под легитимное задание, и ограничивают потребление ресурсов до ~60 % чтобы избежать обнаружения. Кампания ведётся в две волны: первая - через репозитории GitLab, вторая - через GitHub после закрытия исходных. Исследователи отметили, что открытых Ray-кластеров в интернете насчитывается более 230 000, что становится богатой почвой для атак.
Эксперты предупреждают: эта схема показывает новый уровень угроз: когда инфраструктура AI не просто становится целью, а используется как средство атаки. Организациям, работающим с Ray или аналогичными фреймворками, рекомендовано немедленно проверять настройки, ограничивать привилегии, закрывать публичный доступ к Job API и усиливать мониторинг нагрузки на CPU/GPU.