CISA เตือนด่วน! ช่องโหว่ Ray ถูกโจมตีจริง เสี่ยง RCE ผ่านเบราว์เซอร์

หัวข้อ: CISA เตือนด่วน! ช่องโหว่ Ray ถูกโจมตีจริง เสี่ยง RCE ผ่านเบราว์เซอร์

สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ร้ายแรงที่ส่งผลกระทบต่อ Ray เข้าสู่แคตตาล็อก Known Exploited Vulnerabilities (KEV) เมื่อวันจันทร์ที่ผ่านมา โดยอ้างถึงหลักฐานการถูกนำไปใช้ประโยชน์จริง Ray เป็นเฟรมเวิร์กคอมพิวติ้งแบบกระจายโอเพนซอร์สที่พัฒนาด้วยภาษา Python ซึ่งออกแบบมาเพื่อปรับขนาดงานประมวลผลปัญญาประดิษฐ์ (AI) และแมชชีนเลิร์นนิง (ML) ณ เวลาที่เขียนบทความนี้ โปรเจกต์บน GitHub มีดาว (stars) มากกว่า 30,000 ดาว


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • CISA – หน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ ที่ดูแลภัยคุกคามทางไซเบอร์และความปลอดภัยของระบบโครงสร้างสำคัญ
  • Known Exploited Vulnerabilities (KEV) – แคตตาล็อกช่องโหว่ที่ถูกนำไปใช้โจมตีจริงแล้วในโลก ซึ่งองค์กรควรเร่งแก้ไขโดยด่วนเพื่อป้องกันภัย
  • Vulnerability – ช่องโหว่หรือจุดอ่อนในซอฟต์แวร์ที่ผู้ไม่ประสงค์ดีสามารถใช้เข้าโจมตีระบบได้
  • Distributed computing – การประมวลผลแบบกระจาย คือการแบ่งงานใหญ่ให้คอมพิวเตอร์หลายเครื่องช่วยกันทำงาน เพื่อเพิ่มความเร็วและประสิทธิภาพ
  • Framework – โครงสร้างหรือกรอบงานสำหรับเขียนโปรแกรม ที่ช่วยให้นักพัฒนาสร้างแอปพลิเคชันได้ง่ายและเป็นระบบมากขึ้น
  • Open-source – ซอฟต์แวร์ที่เปิดเผยซอร์สโค้ดให้ทุกคนสามารถนำไปใช้ ดัดแปลง หรือพัฒนาได้อย่างอิสระ
  • Artificial Intelligence (AI) – ปัญญาประดิษฐ์ คือระบบที่ทำให้เครื่องจักรมีความสามารถเลียนแบบมนุษย์ เช่น การเข้าใจภาษา หรือการตัดสินใจ
  • Machine Learning (ML) – การเรียนรู้ของเครื่อง คือวิธีการหนึ่งของ AI ที่ให้คอมพิวเตอร์เรียนรู้จากข้อมูลจำนวนมาก แล้วนำมาคาดการณ์หรือตัดสินใจได้