Ray הוא מנוע חישוב בקוד פתוח שמפתחי בינה מלאכותית מריצים על המחשב שלהם כדי לפזר עבודה כבדה בין מעבדים ומכונות. החולשה כאן מאפשרת לתוקף להריץ קוד על המחשב הזה, וכל מה שהיא דורשת מהמפתח הוא לגלוש לאתר נגוע, או אפילו רק לקבל פרסומת זדונית באתר תמים. הציון 9.4 מתוך 10, והתיקון קיים בגרסה 2.52.0.
מה החולשה?
כשמריצים את Ray על המחשב הוא פותח ממשק שמאזין מקומית. ההנחה הרגילה היא שממשק מקומי בטוח, כי רק מי שיושב מול המחשב יכול לפנות אליו. הדפדפן שובר את ההנחה הזאת: כל אתר שאתם פותחים מריץ אצלכם קוד, והקוד הזה יכול לנסות לפנות לשירותים שרצים על אותה מכונה.
Ray אמנם ניסה להתגונן בדיוק מפני זה, אבל ההגנה נשענה על בדיקה חלשה. היא בחנה את כותרת ה-User-Agent, השדה שבו הדפדפן מציג את זהותו, וחסמה בקשות שהכותרת שלהן מתחילה במילה Mozilla. הבעיה היא שהתקן של פקודת fetch, זו שבה קוד באתר משתמש כדי לשלוח בקשות, מתיר לשנות את הכותרת הזאת. תוקף כותב שם ערך אחר והבדיקה מפסיקה להפריע.
החלק השני של השרשרת עובד כך: התוקף שולט בשם המתחם של האתר שלו ומחליף באמצע את הכתובת שאליה השם מצביע, כך שהדפדפן ממשיך לחשוב שהוא מדבר עם האתר בעודו פונה בפועל לשירות שרץ על המחשב עצמו. לטכניקה הזאת קוראים DNS rebinding. לפי תיאור החולשה, השילוב בין השניים מגיע להרצת קוד דרך Firefox ו-Safari.
מי מושפע?
כל מי שמריץ Ray בגרסה שקדמה ל-2.52.0. זה אינו מוצר של משתמשי קצה, אלא כלי שמשמש צוותי מחקר, חברות שמאמנות מודלים ומפתחים שעובדים על עומסי חישוב מבוזרים. בישראל התעשייה הזאת גדולה, ו-Ray הוא אחד הכלים הסטנדרטיים בה.
הנקודה שקל לפספס היא מי הקורבן. הסכנה כאן אינה לשרת החשוף לאינטרנט אלא למחשב האישי של המפתח, שמריץ את Ray לצורכי פיתוח ובאותו זמן פתוח בו דפדפן עם עשרים לשוניות. ההרגל להתייחס לכלי שרץ מקומית ככלי שאינו חשוף הוא בדיוק מה שהחולשה הזאת מנצלת.
האם מנוצלת בפועל?
כן, ולאחרונה מאוד. ב-17 באוגוסט 2026 נוספה החולשה לקטלוג ה-KEV של CISA, רשימת החולשות שהסוכנות האמריקאית מאשרת שנעשה בהן שימוש בתקיפות אמיתיות, והמועד שנקבע לגופים הפדרליים לתקן הוא 20 באוגוסט.
שווה לעצור על הפער בתאריכים. החולשה פורסמה כבר בנובמבר 2025 והתיקון זמין מאז, אבל ההכרה בכך שהיא מנוצלת הגיעה תשעה חודשים אחר כך. התקנה ישנה ששרדה על מחשב פיתוח מאותה תקופה חשופה היום יותר משהייתה ביום הפרסום.
מה עושים?
עדכנו את Ray לגרסה 2.52.0 או חדשה יותר. זו הגרסה שבה תוקנה החולשה לפי הודעת האבטחה של הפרויקט, וכל גרסה שקדמה לה חשופה. בדקו את מספר הגרסה בכל מקום שבו הכלי מותקן, כולל מחשבים ניידים של מפתחים ולא רק שרתים, כי שם ההתקנות הישנות שורדות הכי הרבה זמן.
עד שהעדכון מותקן, אל תשאירו את Ray פועל ברקע בזמן גלישה רגילה. כל התקיפה נשענת על כך שבאותו רגע גם הכלי רץ וגם הדפדפן פתוח באתר של התוקף, וסגירת המופע המקומי כשאינו בשימוש מנתקת את השרשרת.
הפרטים המלאים, כולל השינוי בקוד שסגר את הבעיה, מופיעים בהודעת האבטחה של פרויקט Ray.