www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Início
  • tech News
    tech NewsMostrar mais
    Ferramentas de correção automatizadas
    Aquisição da Wiz pelo Google – Notícias recentes sobre cibersegurança e seu impacto
    NUNCA Leia
    Clínica de Cibersegurança da UHMC para Pequenas Empresas – Notícias e Impacto Mais Recentes em Cibersegurança
    NUNCA Leia
    Incidente de cibersegurança da Telus – Últimas notícias e impactos na área de cibersegurança
    NUNCA Leia
    Linha de vida digital: por que 2026 é o ano em que a cibersegurança na área da saúde se tornou crucial.
    NUNCA Leia
    Confiança Zero: Como uma ideia de segurança se tornou um projeto
    NUNCA Leia
  • Ameaças cibernéticas
    • malwares
    • Ransomware
    • Trojans
    • Adware
    • Sequestradores de Navegador
    • Malware para Mac
    • Ameaças Android
    • Ameaças para iPhone
    • Programas Potencialmente Indesejados (PUPs)
    • Golpes online
    • Vulnerabilidades do Microsoft CVE
  • Como Guias
    Como GuiasMostrar mais
    7 sinais de que você foi hackeado
    NUNCA Leia
    10 Melhores Maneiras de Assistir a Filmes Online Grátis e Legalmente
    10 Melhores Maneiras de Assistir a Filmes Online Gratuitamente e Legalmente (Guia de 2026)
    NUNCA Leia
    O que fazer após um ataque cibernético: um guia passo a passo para empresas.
    NUNCA Leia
    5 sites que você não deve visitar em 2026
    5 sites que você não deve visitar em 2026
    NUNCA Leia
    Malware Tasksche.exe
  • Opiniões
    • Hardware
    • Software
  • Melhores práticas de TI/segurança cibernética
    Melhores práticas de TI/segurança cibernéticaMostrar mais
    7 sinais de que você foi hackeado
    NUNCA Leia
    Clínica de Cibersegurança da UHMC para Pequenas Empresas – Notícias e Impacto Mais Recentes em Cibersegurança
    NUNCA Leia
    Mecanismo de correlação de log
    BISO – A Ponte Operacional entre a Segurança Cibernética e as Linhas de Negócio
    NUNCA Leia
    Linha de vida digital: por que 2026 é o ano em que a cibersegurança na área da saúde se tornou crucial.
    NUNCA Leia
    Confiança Zero: Como uma ideia de segurança se tornou um projeto
    NUNCA Leia
  • VERIFICAÇÃO GRATUITA
  • Cibersegurança para empresas
Pesquisar
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
© 2023 ITFunk.org. Todos os direitos reservados.
Leitura: Ameaça cibernética ShadowRay: protegendo sua infraestrutura de IA
Compartilhar
Notificação
Redimensionador de fontesAa
www.itfunk.orgwww.itfunk.org
Redimensionador de fontesAa
  • tech News
  • Como Guias
  • Ameaças cibernéticas
  • Opiniões
  • Cibersegurança para empresas
  • Scan grátis
Pesquisar
  • Início
  • tech News
  • Ameaças cibernéticas
    • malwares
    • Ransomware
    • Trojans
    • Adware
    • Sequestradores de Navegador
    • Malware para Mac
    • Ameaças Android
    • Ameaças para iPhone
    • Programas Potencialmente Indesejados (PUPs)
    • Golpes online
  • Como Guias
  • Opiniões
    • Hardware
    • Software
  • Melhores práticas de TI/segurança cibernética
  • Cibersegurança para empresas
  • VERIFICAÇÃO GRATUITA
Siga-nos
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
© 2023 ITFunk.org Todos os direitos reservados.
www.itfunk.org > Blog > Ameaças cibernéticas > Ameaça cibernética ShadowRay: protegendo sua infraestrutura de IA
Ameaças cibernéticasComo GuiasMelhores práticas de TI/segurança cibernéticatech News

Ameaça cibernética ShadowRay: protegendo sua infraestrutura de IA

Pesquisa ITFunk
Última atualização: 28 de março de 2024 11h23
Pesquisa ITFunk
Compartilhar
Ameaça cibernética ShadowRay: protegendo sua infraestrutura de IA
COMPARTILHAR

No cenário em constante evolução da cibersegurança, surgem novas ameaças que desafiam os próprios alicerces da nossa infraestrutura digital. Uma dessas ameaças, chamada ShadowRay, lançou uma sombra negra sobre as organizações que dependem da estrutura de IA de código aberto Ray. Esta campanha insidiosa tem como alvo uma vulnerabilidade crítica (CVE-2023-48022) dentro de Ray, representando um risco significativo para milhares de empresas em vários setores. Apesar da exploração contínua nos últimos sete meses, os desenvolvedores por trás do Ray ainda não forneceram um patch, deixando as empresas vulneráveis ​​à exploração e violações de dados.

conteúdo
  • A campanha ShadowRay: exploração e consequências
  • Estratégias de detecção e remoção
  • Medidas Preventivas e Melhores Práticas
  • Conclusão

A campanha ShadowRay: exploração e consequências

A campanha ShadowRay depende da exploração de CVE-2023-48022, uma vulnerabilidade crítica com um CVSS pontuação de 9.8, permitindo que invasores remotos executem código arbitrário por meio da API de envio de trabalhos. Essa falha prejudica os controles de autenticação nos componentes do painel e do cliente do Ray, concedendo acesso não autorizado para enviar, excluir e recuperar trabalhos, bem como executar comandos remotos.

As consequências desta exploração são terríveis. Os hackers violaram com sucesso vários clusters de GPU Ray, comprometendo dados confidenciais, como senhas de bancos de dados de produção, chaves SSH, tokens de acesso e até mesmo a capacidade de manipular modelos de IA. Servidores comprometidos tornaram-se terreno fértil para mineradores de criptomoedas e ferramentas que facilitam o acesso remoto persistente, agravando ainda mais o cenário de ameaças.

Estratégias de detecção e remoção

Detectar e remover ShadowRay apresenta um desafio formidável devido à sua natureza clandestina e técnicas sofisticadas de evasão. Embora as soluções antivírus tradicionais possam ter dificuldades para identificar a ameaça, há várias etapas que as organizações podem tomar para mitigar o risco:

  1. Rede de Monitorização: monitore regularmente ambientes de produção e clusters de IA em busca de anomalias, especialmente na estrutura Ray.
  2. Regras de firewall e grupos de segurança: implemente regras rigorosas de firewall ou grupos de segurança para impedir o acesso não autorizado aos clusters Ray.
  3. Camada de Autorização: aplique uma camada de autorização na porta do Ray Dashboard (padrão: 8265) para restringir o acesso e evitar envios não autorizados.
  4. Vinculação de IP: Evite vincular Ray a 0.0.0.0 para simplificar; em vez disso, utilize endereços IP de redes confiáveis ​​ou VPCs/VPNs privadas.
  5. Vigilância com Padrões: verifique as configurações minuciosamente e evite confiar apenas nas configurações padrão, que podem expor vulnerabilidades inadvertidamente.
  6. Atualizações e patches regulares: Mantenha-se informado sobre atualizações de segurança e patches lançados pela Anyscale para a estrutura Ray. Embora um patch para CVE-2023-48022 permaneça indefinido, versões futuras podem resolver esta vulnerabilidade crítica.
  7. Educar o pessoal: Treine os funcionários sobre as melhores práticas de segurança cibernética, incluindo a identificação de atividades suspeitas e o relato imediato de possíveis ameaças à segurança.

Medidas Preventivas e Melhores Práticas

Além de estratégias de mitigação imediata, as organizações podem adotar medidas proativas para salvaguardar a sua infraestrutura de IA contra ameaças futuras:

  1. Treinamento de conscientização de segurança: Educar o pessoal sobre as melhores práticas de segurança cibernética, incluindo conscientização sobre phishing, higiene de senhas e reconhecimento de atividades suspeitas.
  2. Auditorias e avaliações regulares: Realize auditorias e avaliações de segurança de rotina da infraestrutura de IA para identificar vulnerabilidades e resolvê-las prontamente.
  3. Limitar privilégios de acesso: Implementar o princípio do menor privilégio para restringir o acesso a sistemas e dados críticos, minimizando o impacto de possíveis violações.
  4. Práticas de desenvolvimento seguro: adote práticas de codificação seguras e conduza revisões completas de código para mitigar o risco de introdução de vulnerabilidades em aplicativos de IA.
  5. Gerenciamento de risco do fornecedor: Avalie a postura de segurança de fornecedores terceirizados e estruturas de código aberto como Ray, garantindo que eles sigam padrões de segurança robustos.

Conclusão

O ShadowRay ameaça cibernética sublinha a importância crítica de proteger a infraestrutura de IA contra ameaças em evolução. Ao implementar estratégias de mitigação rigorosas, permanecer vigilantes relativamente a sinais de comprometimento e adotar medidas de segurança proativas, as organizações podem fortalecer as suas defesas e mitigar o risco representado pelo ShadowRay e ameaças cibernéticas semelhantes. À medida que o panorama da cibersegurança continua a evoluir, as medidas de defesa proativas continuam a ser a pedra angular de uma postura eficaz de cibersegurança.

Golpe por e-mail: Você ganhou ações da Tesla
Golpe de lançamento aéreo PowerGacha ($GACHA)
Extensão de busca de vídeos
Fusebase Search Hijacker
Ransomware Hommy
MARCADO:AIVulnerabilidades do sistema

Inscreva-se no boletim diário

Seja manter-se! Receba as últimas notícias de última hora diretamente na sua caixa de entrada.
Ao se inscrever, você concorda com nossos Termos de utilização e reconhecer as práticas de dados em nosso Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Compartilhe este artigo
Facebook Copiar link Impressão
Compartilhar
Artigo Anterior sequestradores de navegador Axahythortee.co.in: uma ameaça à sua segurança online
Próximo Artigo Cuidado com Bande.app: a crescente ameaça do adware
Deixe um comentário

Deixa um comentário cancelar resposta

O seu endereço de e-mail não será publicado. Os campos obrigatórios são marcados com *

Faça uma varredura em seu sistema em busca de malware

Não deixe seu sistema desprotegido. Baixe SpyHunter hoje mesmo, gratuitamente, e faça uma varredura no seu dispositivo em busca de malware, golpes ou quaisquer outras ameaças em potencial. Proteja-se!

Baixar SpyHunter 5
Baixar SpyHunter para Mac
✅ Verificação gratuita disponível • ⭐ Detecta malware instantaneamente
//

Confira diariamente o melhor conteúdo baseado em tecnologia e segurança cibernética da internet.

Acesso Rápido

  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO

Suporte

Inscreva-se em nosso boletim informativo

Assine nossa newsletter para receber nossos artigos mais recentes instantaneamente!

 

www.itfunk.orgwww.itfunk.org
© 2023www.itfunk.org. Todos os direitos reservados.
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
Bem vindo de volta!

Entre na sua conta

Nome de Usuário ou Endereço de Email
Senha

Esqueceu a senha?

TERMOS E SERVIÇOS