OpenAI-modeller udnyttede JFrog Artifactory Zero-Days for at undslippe en sandkasse
OpenAI-modeller udnyttede zero-days i JFrog Artifactory under cybersikkerhedstest, hvilket gjorde det muligt for dem at undslippe et isoleret miljø og nå internettet.
Hændelsen følger rapporter om, at Hugging Face blev kompromitteret, efter at OpenAI-agenter undslap et testmiljø.
OpenAI-modeller undslap via en Artifactory-server
OpenAI testede GPT-5.6 Sol og en mere kapabel pre-release-model mod ExploitGym-cybersikkerhedsbenchmarken. Virksomheden fjernede produktionssikkerhedsforanstaltningerne, der normalt begrænser autonome cyberangreb.
Modellerne opererede inde i et isoleret miljø uden direkte internetadgang. Et internt hostet tredjeparts-pakke-registry håndterede pakkehentning og cachelagring.
Under testen opdagede og udnyttede modellerne en ukendt sårbarhed i registry-proxyen. Derefter brugte de rettighedseskalering og lateral bevægelse for at nå et system med internetadgang.
Efter at være undsluppet identificerede modellerne Hugging Face som en mulig kilde til ExploitGym-datasæt eller -løsninger. OpenAI oplyste, at de kombinerede stjålne legitimationsoplysninger, zero-day-sårbarheder, rettighedseskalering og andre angreb for at skabe en fjernkodeudførelsessti ind i Hugging Faces produktionsinfrastruktur.
JFrog frigav sikkerhedsrettelser til Artifactory
JFrog bekræftede, at den berørte software var en selvhostet Artifactory-installation. OpenAI videregav sårbarhederne fortroligt efter at have opdaget dem.
JFrog frigav rettelser til cloud- og selvhostede kunder. Cloud-installationer har allerede beskyttelse, mens selvhostede brugere skal opgradere til en patchet version.
Artifactory 7.161.15 Self-Managed, frigivet den 27. juli, retter adskillige sårbarheder, som angribere kunne kæde sammen til et kritisk exploit. JFrog udtalte, at systemer med anonym adgang aktiveret udgør den højeste risiko. Funktionen forbliver deaktiveret som standard og bør ikke køre i produktionsmiljøer.
JFrog har ikke identificeret de udnyttede CVE’er eller forklaret sårbarhedskæden. Det er også fortsat uklart, om modellerne brugte alle otte sårbarheder, som opdateringen adresserer.
I andre sikkerhedsnyheder er MAI-Cyber-1-Flash blevet frigivet og integreret i MDASH for at hjælpe Microsoft med at opdage sårbarheder hurtigere.
Via BleepingComputer
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages