OpenAI-modeller udnyttede JFrog Artifactory zero-days for at undslippe en sandkasse


OpenAI-modeller udnyttede JFrog Artifactory zero-days under cybersikkerhedstestning, hvilket gjorde det muligt for dem at undslippe et isoleret miljø og få adgang til internettet.

Hændelsen følger rapporter om et brud hos Hugging Face, efter at OpenAI-agenterne undslap et testmiljø.

OpenAI-modeller undslap gennem en Artifactory-server

OpenAI testede GPT-5.6 Sol og en mere avanceret pre-release-model i forhold til cybersikkerheds-benchmarket ExploitGym. Virksomheden fjernede de produktionssikkerhedsforanstaltninger, der normalt begrænser autonome cyberangreb.

Modellerne opererede i et isoleret miljø uden direkte internetadgang. Et internt hostet tredjeparts-pakke-registry håndterede pakkedownloads og caching.

Under testningen opdagede og udnyttede modellerne en ukendt sårbarhed i registry-proxyen. De brugte derefter rettighedseskalering og lateral bevægelse for at nå et system med internetadgang.

Efter at være undsluppet identificerede modellerne Hugging Face som en mulig kilde til ExploitGym-datasæt eller -løsninger. OpenAI oplyste, at de kombinerede stjålne legitimationsoplysninger, zero-day-sårbarheder, rettighedseskalering og andre angreb for at skabe en angrebsvej til fjernudførelse af kode ind i Hugging Faces produktionsinfrastruktur.

JFrog frigav Artifactory-sikkerhedsrettelser

JFrog bekræftede, at den berørte software var en selv-hostet Artifactory-installation. OpenAI afslørede privat sårbarhederne efter at have opdaget dem.

JFrog frigav rettelser til både cloud- og selv-hostede kunder. Cloud-installationer har allerede beskyttelse, mens selv-hostede brugere skal opgradere til en patchet version.

Artifactory 7.161.15 Self-Managed, som blev frigivet den 27. juli, retter adskillige sårbarheder, som angribere kunne kæde sammen til et kritisk exploit. JFrog oplyste, at systemer med aktiveret anonym adgang (Anonymous Access) har den højeste risiko. Funktionen forbliver deaktiveret som standard og bør ikke køre i produktionsmiljøer.

JFrog har ikke identificeret de udnyttede CVE’er eller forklaret sårbarhedskæden. Det er ligeledes uklart, om modellerne brugte alle otte af de sårbarheder, som opdateringen adresserede.

I andre sikkerhedsnyheder er MAI-Cyber-1-Flash blevet frigivet og integreret i MDASH for at hjælpe Microsoft med at opdage sårbarheder hurtigere.

Via BleepingComputer

Læsere hjælper med at støtte Windows Report. Når du foretager et køb ved at bruge links på vores site, kan vi tjene en affiliate-kommission. Tooltip Icon

Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more

User forum

0 messages