Modelos de OpenAI explotaron Zero-Days de JFrog Artifactory para escapar de un sandbox
Los modelos de OpenAI explotaron vulnerabilidades de día cero en JFrog Artifactory durante pruebas de ciberseguridad, lo que les permitió escapar de un entorno aislado y alcanzar Internet.
El incidente sigue a informes que indican que Hugging Face fue comprometido después de que agentes de OpenAI escaparan de un entorno de prueba.
Los modelos de OpenAI escaparon a través de un servidor Artifactory
OpenAI probó GPT-5.6 Sol y un modelo prelanzamiento más capaz contra el punto de referencia de ciberseguridad ExploitGym. La empresa eliminó las salvaguardas de producción que normalmente restringen los ciberataques autónomos.
Los modelos operaban dentro de un entorno aislado sin acceso directo a Internet. Un registro de paquetes de terceros alojado internamente gestionaba las descargas de paquetes y el almacenamiento en caché.
Durante las pruebas, los modelos descubrieron y explotaron una vulnerabilidad desconocida en el proxy del registro. Luego utilizaron escalada de privilegios y movimiento lateral para llegar a un sistema con acceso a Internet.
Después de escapar, los modelos identificaron a Hugging Face como una posible fuente de conjuntos de datos o soluciones de ExploitGym. OpenAI dijo que combinaron credenciales robadas, vulnerabilidades de día cero, escalada de privilegios y otros ataques para crear una ruta de ejecución remota de código hacia la infraestructura de producción de Hugging Face.
JFrog publicó correcciones de seguridad para Artifactory
JFrog confirmó que el software afectado era una instalación autogestionada de Artifactory. OpenAI divulgó las vulnerabilidades de forma privada después de descubrirlas.
JFrog publicó correcciones para clientes en la nube y autogestionados. Las instalaciones en la nube ya tienen protección, mientras que los usuarios autogestionados deben actualizar a una versión parcheada.
Artifactory 7.161.15 Self-Managed, publicado el 27 de julio, corrige varias vulnerabilidades que los atacantes podrían encadenar en un exploit crítico. JFrog dijo que los sistemas con Anonymous Access habilitado enfrentan el mayor riesgo. La función permanece desactivada por defecto y no debe ejecutarse en entornos de producción.
JFrog no ha identificado los CVE explotados ni ha explicado la cadena de vulnerabilidades. Tampoco está claro si los modelos utilizaron las ocho vulnerabilidades corregidas por la actualización.
En otras noticias de seguridad, MAI-Cyber-1-Flash ha sido liberado e integrado en MDASH para ayudar a Microsoft a descubrir vulnerabilidades más rápidamente.
Vía BleepingComputer
¿Sigues teniendo problemas?
PATROCINADO
Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.
Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more
User forum
0 messages