Tekoäly

Kolme päivää aikaa korjata reikä, jota jo käytetään

Ray-aukko on tuhansien yritysten tekoälykoneissa, ja hyökkäys lähtee selaimesta.

Hanna HuulivuoHanna Huulivuo
Jaa:
Kolme päivää aikaa korjata reikä, jota jo käytetään
Kuva: DHSgov / Public domain

Yhdysvaltain liittovaltion virastoilla on tätä juttua julkaistaessa yksi työpäivä aikaa. Maanantaina 17. elokuuta CISA lisäsi Ray-laskentakehyksen haavoittuvuuden CVE-2025-62593 luetteloonsa aukoista, joita hyökkääjät jo käyttävät, ja merkitsi korjauksen takarajaksi torstain 20. elokuuta. Kolme päivää. Saman listan tavanomainen määräaika on kaksi viikkoa.

Lyhennys nojaa CISA:n ohjeistukseen BOD 26-04, joka antaa virastolle mahdollisuuden kiristää aikataulua, kun riski arvioidaan poikkeukselliseksi. Merkinnässä ei kerrota, kuka aukkoa käyttää tai kuinka laajasti. Kohdassa "tunnettu käyttö kiristyshaittaohjelmakampanjoissa" lukee "ei tiedossa".

Itse kuvaus on listalla lyhyt: "Ray-Project Ray sisältää koodi-injektiohaavoittuvuuden, joka voi mahdollistaa koodin etäsuorituksen. Rayta kehitystyökaluna käyttävät kehittäjät voivat altistua tälle haavoittuvuudelle Firefoxin ja Safarin kautta." Haavoittuvuuden vakavuusarvio on CVSS 4.0 -asteikolla 9,4 eli kriittinen.

Mikä Ray on ja miksi sillä on väliä

Ray on avoimen lähdekoodin kehys, jolla Python-koodi ja koneoppimiskuormat hajautetaan yhdeltä koneelta kokonaiselle klusterille. Malli koulutetaan, viritetään ja ajetaan sadoilla suorittimilla ilman että koodia kirjoitetaan uusiksi. Käytännössä Ray on liima, joka pitää yrityksen tekoälylaskennan kasassa.

Levinneisyys selittää määräajan. Rayn takana oleva Anyscale kertoi lokakuussa 2025 kehyksellä olevan 237 miljoonaa latausta ja seitsemän miljoonaa viikoittaista latausta. Analyysiyhtiö NextSprintsin arvion mukaan käyttäjiä on kuukausittain noin miljoona ja Ray on käytössä 60 prosentissa Fortune 500 -yhtiöistä. Luvut ovat toimijoiden omia arvioita, mutta suuruusluokan ne kertovat.

Haavoittuvuuden löysivät ja raportoivat tutkijat, joita Ray-projekti kiittää tiedotteessaan GitHub-tunnuksilla JLLeitschuh ja avilum. Korjaus julkaistiin 26. marraskuuta 2025. Projektin oma arvio vaikutuksesta on suora:

“Haavoittuvuus koskee kehittäjiä, jotka ajavat Rayn kehitys- tai testiympäristöjä. Jos he joutuvat tietojenkalastelun uhriksi tai heille tarjoillaan haitallinen mainos, heitä vastaan voidaan hyökätä ja heidän kehityskoneellaan voidaan suorittaa mielivaltaista komentotulkkikoodia. Hyökkäystä voidaan käyttää myös verkossa vieressä oleviin Ray-instansseihin käyttämällä selainta hämääntyneenä sijaisena yrityksen sisäverkossa pyöriviä Ray-instansseja vastaan.”

— Ray-projektin turvallisuustiedote GHSA-q279-jhrf-cc6v, 26.11.2025, Käännös englannista; alkutekstissä selaimesta käytetään ilmausta confused deputy intermediary

Selain avaa oven sisältä päin

Ray yritti estää selainpohjaiset hyökkäykset yksinkertaisella tarkistuksella. Jos pyynnön User-Agent-otsake alkoi merkkijonolla Mozilla, pyyntö tulkittiin selaimen tekemäksi ja hylättiin. Ajatus oli, ettei tavallinen verkkosivu pysty huijaamaan selainta ottamaan yhteyttä kehittäjän omalla koneella kuuntelevaan Rayn hallintanäkymään.

Tarkistus ei pidä. Selainten fetch-rajapinnan määrittely sallii User-Agent-otsakkeen muokkaamisen, ja Firefox sekä Safari noudattavat määrittelyä kirjaimellisesti. Chromessa sama ei onnistu, ja siksi CISA:n merkinnässä mainitaan nimeltä juuri nämä kaksi selainta.

Toinen puolisko on DNS rebinding, verkkotunnuksen uudelleenohjaus. Hyökkääjä hallitsee verkkotunnusta, joka vastaa nimikyselyyn ensin omalla palvelimellaan ja hetkeä myöhemmin osoitteella, joka osoittaa uhrin omaan koneeseen tai lähiverkkoon. Selain luulee puhuvansa yhä samalle sivustolle ja päästää sivun skriptin juttelemaan sisäverkon palvelun kanssa. Rayn hallintanäkymässä osa rajapinnoista on auki ilman tunnistautumista, ja tehtävien käynnistysrajapinnan kautta koneella voidaan ajaa komentoja.

Yksityiskohtia toteutuksesta ei ole tarpeen kerrata. Riittää tietää, ettei hyökkäys vaadi uhrilta muuta kuin väärän sivun avaamisen selaimessa. Eikä hyökkääjän tarvitse murtautua yrityksen verkkoon, koska työntekijän selain on jo siellä.

Mitä tehdä tällä viikolla

Päivitä Ray versioon 2.52.0 tai uudempaan. Korjaus on ollut saatavilla marraskuusta 2025 lähtien.

Tarkista hallintanäkymän altistus. Selvitä, mihin verkkoihin Rayn dashboard (oletusportti 8265) ylipäätään kuuntelee, ja rajaa se palomuurilla luotettuun verkkoon.

Ota tunnistautuminen käyttöön. Versio 2.52.0 toi Rayhin token-pohjaisen tunnistautumisen, mutta se on oletuksena pois päältä. Pelkkä päivitys ei kytke sitä päälle.

Suomalaiset datatiimit eivät ole listalla, eivätkä turvassa

CISA:n määräys sitoo Yhdysvaltain liittovaltion siviilivirastoja. Suomalaista yritystä se ei velvoita mihinkään. Silti KEV-luettelosta on tullut käytännössä kansainvälinen priorisointilista: kun aukko päätyy sinne, jonkun on todettu käyttävän sitä oikeasti eikä vain paperilla.

Ray on Suomessakin käytössä siellä, missä koneoppimista tehdään isolla volyymilla: data-alustoilla, teollisuuden ennakoivassa kunnossapidossa ja tutkimuslaskennassa. Julkista listaa kotimaisista käyttäjistä ei ole, ja se on osa ongelmaa. Haavoittuvuus koskee ympäristöjä, joiden olemassaolosta ei kerrota ulospäin ja joiden ylläpito on usein yhden datatiimin harteilla.

Suomalaisessa tapauksessa riski kasvaa siitä, että Ray-klusteri pyörii tyypillisesti sisäverkossa. Se on tuudittanut monet ajattelemaan, ettei hallintanäkymän suojaamisella ole kiirettä. Juuri tämä aukko kääntää oletuksen ympäri. Traficomin Kyberturvallisuuskeskus ei ollut tätä kirjoitettaessa julkaissut aiheesta omaa haavoittuvuustiedotetta, eikä Rayn kaupallinen kehittäjä Anyscale ole kommentoinut CISA:n listausta julkisuudessa.

9,4↑

Vakavuusarvio CVSS 4.0 -asteikolla (kriittinen)

3 pv↓

CISA:n korjausmääräaika, tavallisesti kaksi viikkoa

9 kk

Korjauksen julkaisusta 26.11.2025 KEV-luetteloon 17.8.2026

Pois päältä↓

Token-tunnistautuminen on versiossa 2.52.0 oletusasetuksena

CISA KEV -luettelo, NVD ja Ray-projektin tiedote GHSA-q279-jhrf-cc6v

Korjaus valmistui marraskuussa, kiire tuli elokuussa

2025-11-26

Korjaus julkaistaan

Ray-projekti julkaisee turvallisuustiedotteen GHSA-q279-jhrf-cc6v ja version 2.52.0, joka tuo myös token-pohjaisen tunnistautumisen. Se on oletuksena pois päältä.

2026-08-17

CISA lisää aukon KEV-luetteloon

CVE-2025-62593 merkitään aukoksi, jota hyökkääjät jo käyttävät. Merkinnässä ei kerrota kuka aukkoa käyttää tai kuinka laajasti.

2026-08-20

Määräaika umpeutuu

Yhdysvaltain liittovaltion siviilivirastojen on korjattava haavoittuvuus. Muille määräaika on tiedoksianto siitä, kuinka kiireelliseksi tilanne arvioidaan.

Sanasto

CVSS-vakavuusarvio
Kansainvälinen asteikko 0–10, jolla ohjelmistohaavoittuvuuden vakavuus pisteytetään. Yli yhdeksän pisteen arvio luokitellaan kriittiseksi eli helposti hyödynnettäväksi ja seurauksiltaan vakavaksi.
Koodin etäsuoritus
Haavoittuvuus, jonka avulla hyökkääjä saa ajettua omia komentojaan toisen koneella verkon yli. Käytännössä se tarkoittaa, että kone on hyökkääjän hallussa.
DNS rebinding
Tekniikka, jossa hyökkääjän verkkotunnus osoittaa ensin hänen omalle palvelimelleen ja hetkeä myöhemmin uhrin sisäverkkoon. Selain luulee puhuvansa yhä samalle sivustolle ja päästää hyökkääjän käsiksi palveluihin, joiden pitäisi olla vain sisäverkon ulottuvilla.

Yhdeksän kuukautta korjauksesta listalle

Tapauksen kiinnostavin luku ei ole vakavuusarvio 9,4 vaan kalenteri. Korjaus julkaistiin marraskuussa 2025. Aktiivisen hyödyntämisen listalle aukko päätyi 17. elokuuta 2026, lähes yhdeksän kuukautta myöhemmin. Koko sen ajan korjaus on ollut ilmaiseksi saatavilla, ja silti hyökkääjät löysivät tarpeeksi päivittämättömiä ympäristöjä.

Se kertoo enemmän tekoälyinfrastruktuurin ylläpidosta kuin itse haavoittuvuudesta. Koneoppimisklusterit rakennetaan usein kokeiluna, ne liukuvat tuotantoon ilman että kukaan omistaa niitä virallisesti, ja sitten ne jäävät päivitysrutiinien ulkopuolelle. Kun tekoäly siirtyy pilotista tuotantoon, sen alustan pitäisi siirtyä samaan päivityskuriin kuin muunkin tuotantojärjestelmän.

Torstain määräaika koskee vain amerikkalaisia virastoja. Kaikille muille se on tiedoksianto siitä, kuinka kiireelliseksi asiantuntijaviranomainen tilanteen arvioi.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 120 vuotta koodaamatta, sitten 5,4 miljoonaa
  2. 2Teemu Roos: tekoälyn tuhopuheissa voi olla kyse rahasta
  3. 3Mikä on Jev? Tekoälymalli, joka päättää eikä kirjoita
  4. 4Mediakonserni osti suomalaisen tekoälyn, joka lukee julkiset hankinnat
  5. 5Kaivosyhtiö: Googlen datakeskus peittäisi yli kolmanneksen malmista

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.