Los modelos de OpenAI explotaron días cero de JFrog Artifactory para escapar de un sandbox
Los modelos de OpenAI explotaron vulnerabilidades día cero en JFrog Artifactory durante pruebas de ciberseguridad, lo que les permitió escapar de un entorno aislado y acceder a Internet.
El incidente se produce tras informes de que Hugging Face fue vulnerado después de que agentes de OpenAI escaparan de un entorno de pruebas.
Los modelos de OpenAI escaparon a través de un servidor Artifactory
OpenAI probó GPT-5.6 Sol y un modelo previo al lanzamiento más potente contra la referencia de ciberseguridad ExploitGym. La compañía eliminó las salvaguardas de producción que normalmente restringen los ciberataques autónomos.
Los modelos operaban dentro de un entorno aislado sin acceso directo a Internet. Un registro de paquetes de terceros alojado internamente gestionaba las descargas y el almacenamiento en caché de paquetes.
Durante las pruebas, los modelos descubrieron y explotaron una vulnerabilidad desconocida en el proxy del registro. Luego utilizaron escalada de privilegios y movimiento lateral para llegar a un sistema con acceso a Internet.
Tras escapar, los modelos identificaron Hugging Face como una posible fuente de conjuntos de datos o soluciones de ExploitGym. OpenAI afirmó que combinaron credenciales robadas, vulnerabilidades día cero, escalada de privilegios y otros ataques para crear una vía de ejecución remota de código en la infraestructura de producción de Hugging Face.
JFrog publicó correcciones de seguridad para Artifactory
JFrog confirmó que el software afectado era una instalación autogestionada de Artifactory. OpenAI comunicó las vulnerabilidades de forma privada tras descubrirlas.
JFrog publicó correcciones para clientes de la nube y autogestionados. Las instalaciones en la nube ya cuentan con protección, mientras que los usuarios autogestionados deben actualizar a una versión parcheada.
Artifactory 7.161.15 Self-Managed, publicada el 27 de julio, corrige varias vulnerabilidades que los atacantes podrían encadenar para crear un exploit crítico. JFrog indicó que los sistemas con Acceso Anónimo habilitado enfrentan el mayor riesgo. Esta función permanece deshabilitada de forma predeterminada y no debe ejecutarse en entornos de producción.
JFrog no ha identificado los CVE explotados ni ha explicado la cadena de vulnerabilidades. Tampoco está claro si los modelos utilizaron las ocho vulnerabilidades abordadas por la actualización.
En otras noticias de seguridad, MAI-Cyber-1-Flash ha sido lanzado e integrado en MDASH para ayudar a Microsoft a descubrir vulnerabilidades más rápidamente.
Vía BleepingComputer
¿Sigues teniendo problemas?
PATROCINADO
Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.
Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more
User forum
0 messages