正在開啟 SecureFlow惡意網頁連到 Ray Jobs API 並執行指令
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Ray Project aidefend-sf0030

惡意網頁連到 Ray Jobs API 並執行指令

  • AI 基礎設施
  • 系統入侵與遠端程式碼執行

Ray 是用來執行分散式 Python 與 AI 工作負載的框架;本案攻擊的是它的 Dashboard 與 Jobs API。開發者以 Firefox 或 Safari 瀏覽攻擊者內容時,攻擊者可用 DNS 重新綁定,讓同一網域稍後解析到本機或私有 Ray 位址;網頁再偽造 User-Agent,提交含指令的工作,最後由 Ray 執行。

對應的威脅技術

  • AML.T0011.003 User Execution: Malicious Link
  • AML.T0107 Exploitation for Defense Evasion
  • AML.T0050 Command and Scripting Interpreter

來源

更新日期