Ray Project
aidefend-sf0030
惡意網頁連到 Ray Jobs API 並執行指令
- AI 基礎設施
- 系統入侵與遠端程式碼執行
Ray 是用來執行分散式 Python 與 AI 工作負載的框架;本案攻擊的是它的 Dashboard 與 Jobs API。開發者以 Firefox 或 Safari 瀏覽攻擊者內容時,攻擊者可用 DNS 重新綁定,讓同一網域稍後解析到本機或私有 Ray 位址;網頁再偽造 User-Agent,提交含指令的工作,最後由 Ray 執行。
對應的威脅技術
AML.T0011.003User Execution: Malicious LinkAML.T0107Exploitation for Defense EvasionAML.T0050Command and Scripting Interpreter