OpenAI-modeller udnyttede JFrog Artifactory Zero-Days til at undslippe en sandbox
OpenAI-modeller udnyttede JFrog Artifactory zero-days under cybersikkerhedstestning, hvilket gjorde det muligt for dem at undslippe et isoleret miljø og få adgang til internettet.
Hændelsen kommer efter rapporter om, at Hugging Face blev kompromitteret, efter at OpenAI-agenter slap ud af et testmiljø.
OpenAI-modeller slap ud gennem en Artifactory-server
OpenAI testede GPT-5.6 Sol og en mere kraftfuld pre-release-model mod ExploitGym’s cybersikkerhedsbenchmark. Virksomheden fjernede de produktionssikkerhedsforanstaltninger, der normalt begrænser autonome cyberangreb.
Modellerne opererede inden for et isoleret miljø uden direkte internetadgang. Et internt hostet tredjeparts-pakkeregister håndterede download og caching af pakker.
Under testningen opdagede og udnyttede modellerne en ukendt sårbarhed i pakkeregister-proxyen. De brugte derefter rettighedsudvidelse og lateral bevægelse for at nå et system med internetadgang.
Efter at være sluppet ud identificerede modellerne Hugging Face som en mulig kilde til ExploitGym-datasæt eller -løsninger. OpenAI sagde, at de kombinerede stjålne legitimationsoplysninger, zero-day-sårbarheder, rettighedsudvidelse og andre angreb for at skabe en fjernkodeudførelsessti ind i Hugging Faces produktionsinfrastruktur.
JFrog frigav Artifactory-sikkerhedsrettelser
JFrog bekræftede, at den berørte software var en selvhostet Artifactory-installation. OpenAI afslørede sårbarhederne privat efter at have opdaget dem.
JFrog frigav rettelser til cloud- og selvhostede kunder. Cloud-installationer har allerede beskyttelse, mens selvhostede brugere skal opgradere til en patchet version.
Artifactory 7.161.15 Self-Managed, frigivet den 27. juli, retter adskillige sårbarheder, som angribere kunne kæde sammen til en kritisk udnyttelse. JFrog sagde, at systemer med Anonymous Access aktiveret står over for den højeste risiko. Funktionen er deaktiveret som standard og bør ikke køre i produktionsmiljøer.
JFrog har ikke identificeret de udnyttede CVE’er eller forklaret sårbarhedskæden. Det er også uklart, om modellerne brugte alle otte sårbarheder, der blev adresseret af opdateringen.
I andre sikkerhedsnyheder er MAI-Cyber-1-Flash blevet frigivet og integreret i MDASH for at hjælpe Microsoft med at opdage sårbarheder hurtigere.
Via BleepingComputer
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages