Vulnerabilidade crítica no OpenShift AI permite controle total do cluster

  • Vulnerabilidade crítica no OpenShift AI permite escalonamento total de privilégios dentro de um cluster.
  • Erro de controle de acesso RBAC atribuiu permissões indevidas ao grupo “system:authenticated”.
  • Um usuário autenticado e sem privilégios pode assumir o controle total da infraestrutura de IA.
  • O incidente afeta a reputação e a confiança da Red Hat e da IBM no mercado corporativo.

vulnerabilidade

Informações foram recentemente divulgadas sobre uma vulnerabilidade crítica (CVE-2025-10725) no Red Hat OpenShift AI Service. Essa vulnerabilidade, que afeta diretamente ambientes usados ​​para executar e treinar modelos de IA , permite que um usuário sem privilégios obtenha controle administrativo completo sobre um cluster, comprometendo dados, modelos e aplicativos em execução.

Com uma classificação de 9.9 em 10 , a vulnerabilidade abre caminho para uma escalada de privilégios completa: desde o acesso autenticado sem permissões especiais (por exemplo, um pesquisador usando um Jupyter Notebook) até o controle total do ambiente, incluindo acesso root aos nós mestres. Esse cenário não apenas compromete a integridade do sistema, como também levanta questões urgentes sobre as práticas de segurança na implantação de infraestruturas de IA corporativas.

A origem da falha: uma atribuição incorreta no controle de acesso

Menciona-se que a vulnerabilidade CVE-2025-10725 decorre de um erro de configuração no sistema de controle de acesso baseado em funções (RBAC) do Kubernetes. Especificamente, a função "kueue-batch-user-role" foi atribuída erroneamente ao grupo "system:authenticated" , concedendo privilégios indevidos a qualquer usuário autenticado no sistema.

Essa vulnerabilidade permitia a criação de jobs em qualquer namespace , incluindo o namespace altamente privilegiado “openshift-apiserver-operator”, a partir do qual um atacante poderia executar tarefas com privilégios de ServiceAccount. Uma vez dentro do namespace, era possível extrair tokens de acesso privilegiados, usá-los para escalar privilégios e, por fim, obter controle total do cluster.

Além da sua gravidade técnica, esta vulnerabilidade reflete como pequenos erros em configurações críticas podem levar a consequências catastróficas quando combinados com arquiteturas complexas de IA e Kubernetes. Ao contrário das explorações tradicionais a nível de aplicação, a CVE- 2025-10725 explora uma fragilidade estrutural no sistema de orquestração , estendendo o risco a todo o ecossistema de IA empresarial.

Repercussões

Para a Red Hat e sua controladora, a IBM, o incidente representa um desafio direto à sua reputação como fornecedora confiável de soluções empresariais de código aberto. Empresas que dependem do OpenShift AI — de bancos e hospitais a empresas de tecnologia — agora precisam aplicar patches de emergência e revisar sua infraestrutura de MLOps para garantir a segurança de suas operações.

Isso também impacta o cenário competitivo, já que plataformas rivais como Google Cloud AI, Microsoft Azure Machine Learning e Amazon SageMaker podem se beneficiar da situação, desde que demonstrem níveis superiores de segurança e conformidade. Por outro lado, startups especializadas em segurança de IA podem observar um aumento na demanda por serviços como auditorias RBAC, detecção de configurações incorretas e segurança automatizada do Kubernetes.

Implicações mais amplas: O desafio de proteger a infraestrutura de IA

A vulnerabilidade CVE-2025-10725 reforça uma tendência cada vez mais evidente: a sobreposição entre a cibersegurança tradicional e a infraestrutura de inteligência artificial. À medida que os modelos de IA são integrados em ambientes de produção, sua superfície de ataque se expande , abrangendo desde a manipulação de dados até a exploração de vulnerabilidades na infraestrutura subjacente.

Um ataque bem-sucedido contra um cluster de IA pode não apenas comprometer dados confidenciais ou propriedade intelectual, mas também alterar o comportamento dos modelos, introduzir vieses ou até mesmo interromper sistemas críticos . Esse risco torna-se especialmente preocupante em setores como defesa, saúde e finanças, onde a confiabilidade dos sistemas inteligentes é vital.

A vulnerabilidade no OpenShift AI marca um ponto de virada, pois os ataques deixaram de ser meramente teóricos e se tornaram explorações reais que se aproveitam de erros humanos e falhas de configuração. Isso reforça a necessidade de abordagens de segurança abrangentes que englobem tanto a infraestrutura quanto todo o ciclo de vida do desenvolvimento de IA.

A resposta imediata da Red Hat e da comunidade tecnológica será crucial para restaurar a confiança. Espera-se que versões futuras do OpenShift AI integrem configurações RBAC padrão mais seguras, ferramentas automatizadas de detecção de erros de configuração e mecanismos de isolamento aprimorados entre serviços.

A longo prazo, essa vulnerabilidade impulsionará o princípio de "segurança desde a concepção" no ciclo de vida do desenvolvimento de IA. Da ingestão de dados à implantação do modelo, a segurança deve ser uma prioridade constante.

Se tiver interesse em saber mais, você pode encontrar os detalhes no seguinte link.


Adicionar como fonte preferencial no Google