CISA agregó CVE-2025-62593 (CVSS 9.4) que afecta Ray, un framework Python de código abierto para escalar cargas de trabajo de IA/ML, a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV) el 17 de agosto de 2026. La falla permite ejecución remota de código no autenticada por medio de rehacimiento DNS a través de navegadores web estándar (Firefox, Safari), afectando versiones de Ray anteriores a 2.52.0. Los organismos ejecutivos civiles federales deben remediar antes del 20 de agosto de 2026; se insta a las organizaciones privadas a que sigan el ejemplo.
Ray se encuentra en el corazón de los canales de ML modernos utilizados por Amazon, Apple, OpenAI e innumerables empresas para distribuir cargas de trabajo de Python en clústeres GPU/CPU. El problema crítico es que los clústeres Ray a menudo contienen modelos propietarios, datos de entrenamiento y credenciales en la nube — lo que los convierte en objetivos principales. A diferencia de las vulnerabilidades tradicionales del framework de ML que requieren acceso directo a la red, esta falla funciona a través de ataques basados en navegadores, reduciendo drásticamente la barrera para atacantes oportunistas.
La explotación ya está ocurriendo. Un informe de BitSight de marzo de 2026 documentó que la botnet DDoS RondoDox incorporó CVE-2025-62593 dos días antes de la divulgación pública. Separadamente, Oligo Security reportó una campaña llamada ShadowRay 2.0 que secuestra clústeres Ray sin parches para minería de criptografía, apuntando a instancias expuestas a internet en centros de datos.
Para equipos de infraestructura: Ray es una dependencia crítica en canales de IA. Audite inmediatamente todos los despliegues de Ray en estaciones de trabajo de desarrolladores, sistemas de CI/CD, imágenes de contenedor y clústeres en la nube. Actualice a Ray 2.52.0 inmediatamente; verifique que los archivos de bloqueo e imágenes base no retengan versiones vulnerables. Si el parche inmediato no es posible, restrinja el acceso de API/panel de Ray a través de proxies autenticados, VPNs o segmentación de red.