N'ime odida obodo na-agbanwe agbanwe nke cybersecurity, ihe egwu ọhụrụ na-apụta nke na-agbagha ntọala nke akụrụngwa dijitalụ anyị. Otu ihe egwu dị otú ahụ, akpọrọ ShadowRay, agbanyela onyinyo gbara ọchịchịrị n'elu otu ndị na-adabere na isi mmalite AI nke Ray. Mgbasa ozi aghụghọ a na-elekwasị anya adịghị ike dị oke egwu (CVE-2023-48022) n'ime Ray, na-etinye nnukwu ihe egwu nye ọtụtụ puku ụlọ ọrụ n'ofe mpaghara dị iche iche. N'agbanyeghị nrigbu na-aga n'ihu n'ime ọnwa asaa gara aga, ndị mmepe n'azụ Ray enwebeghị ihe mgbochi, na-ahapụ ụlọ ọrụ ndị na-adịghị ike maka nrigbu na mmebi data.
Mgbasa ozi ShadowRay: nrigbu na nsonaazụ ya
Mgbasa ozi ShadowRay dabere na irigbu CVE-2023-48022, adịghị ike dị oke egwu yana CVSS akara nke 9.8, na-ekwe ka ndị na-awakpo dịpụrụ adịpụ mebie koodu aka ike site na API ntinye ọrụ. Mmejọ a na-emebi njikwa nyocha n'ime Ray's Dashboard na Client components, na-enye ohere na-enweghị ikike iji nyefee, ihichapụ, na weghachite ọrụ, yana mebie iwu ndị dịpụrụ adịpụ.
Nsonaazụ nke nrigbu a dị njọ. Ndị na-egwu hackers emebiela ọtụtụ ụyọkọ Ray GPU nke ọma, na-emebi data dị nro dị ka okwuntughe nchekwa data mmepụta, igodo SSH, ohere ịnweta, na ọbụna ikike ijikwa ụdị AI. Sava na-emebi emebi aghọọla ebe ọmụmụ maka ndị na-egwupụta ego cryptocurrency na ngwaọrụ na-eme ka ịnweta ebe dịpụrụ adịpụ na-adịgide adịgide, na-eme ka ọnọdụ egwu ahụ dịkwuo njọ.
Atụmatụ nchọpụta na iwepụ
Ịchọta na iwepụ ShadowRay na-eweta ihe ịma aka dị egwu n'ihi ọdịdị nzuzo ya na usoro mgbapụ ọkaibe. Ọ bụ ezie na ngwọta antivirus ọdịnala nwere ike ịgbalị ịchọpụta ihe iyi egwu ahụ, enwere ọtụtụ usoro ndị otu nwere ike ime iji belata ihe egwu ahụ:
- Nlekota oru netwọk: Na-enyocha gburugburu mmepụta ihe na ụyọkọ AI maka anomalies, karịsịa n'ime usoro Ray.
- Iwu Firewall na Otu nchekwaMejuputa iwu firewall siri ike ma ọ bụ otu nchekwa iji gbochie ohere ịnweta ụyọkọ Ray n'enwetaghị ikike.
- Layer ikike: Tinye oyi akwa ikike n'elu ọdụ ụgbọ mmiri Ray Dashboard (nke ndabara: 8265) iji gbochie ịnweta yana gbochie nnyefe na-akwadoghị.
- Njikọ IP: Zere ijikọ Ray na 0.0.0.0 maka ịdị mfe; kama, jiri adreesị IP sitere na netwọk ntụkwasị obi ma ọ bụ VPCs/VPN nkeonwe.
- Mụrụ anya na ndabaraNyochaa ntọala nke ọma ma zere ịdabere naanị na nhazi ndabara, nke nwere ike ikpughe adịghị ike na-amaghị ama.
- Mmelite na Patches mgbe niile: Mara maka mmelite nchekwa na patches nke Anyscale wepụtara maka usoro Ray. Ọ bụ ezie na patch maka CVE-2023-48022 ka na-adị mfe, mwepụta n'ọdịnihu nwere ike dozie adịghị ike a dị oke egwu.
- Kụziere ndị ọrụ: Zụlite ndị ọrụ na omume kacha mma cybersecurity, gụnyere ịchọpụta ọrụ enyo na ịkọ akụkọ ihe egwu nwere ike ime ozugbo.
Usoro mgbochi na omume kacha mma
Na mgbakwunye na atụmatụ mbelata ngwa ngwa, otu dị iche iche nwere ike were usoro mgbake iji chekwaa akụrụngwa AI ha megide ihe iyi egwu n'ọdịnihu:
- Ọzụzụ Mmata Nchekwa: Kụziere ndị ọrụ gbasara omume kacha mma cybersecurity, gụnyere mmata phishing, ịdị ọcha okwuntughe, na ịmata ọrụ enyo.
- Nyocha na nyocha oge niile: Na-eme nyocha nchekwa oge niile na nyocha nke akụrụngwa AI iji chọpụta adịghị ike ma dozie ha ozugbo.
- Machie ohere ịnweta: Mejuputa ụkpụrụ nke obere ihe ùgwù machibido ịnweta sistemụ na data dị oke mkpa, na-ebelata mmetụta nke mmebi ahụ nwere ike ime.
- Omume mmepe echedoro: Nabata omume nzuzo ma mee nyocha koodu nke ọma iji belata ihe egwu iwebata adịghị ike na ngwa AI.
- Njikwa ihe ize ndụ onye na-ere ahịa: Nyochaa ọnọdụ nchekwa nke ndị na-ere ahịa nke atọ na usoro mepere emepe dị ka Ray, hụ na ha na-agbaso ụkpụrụ nchekwa siri ike.
mmechi
The ShadowRay iyi egwu cyber na-emesi ike mkpa dị oke mkpa nke ichekwa akụrụngwa AI megide egwu na-apụta. Site n'itinye usoro mbelata siri ike, ịmụrụ anya maka ihe ịrịba ama nke nkwekọrịta, na ịnakwere usoro nchekwa siri ike, òtù dị iche iche nwere ike wusie nchebe ha ike ma belata ihe egwu dị na ShadowRay na iyi egwu cyber ndị yiri ya. Ka mpaghara cybersecurity na-aga n'ihu na-etolite, usoro nchebe na-arụsi ọrụ ike ka bụ isi nkuku nke ọnọdụ nchekwa cyber dị irè.