OpenAIモデルがJFrog Artifactoryのゼロデイ脆弱性を悪用してサンドボックスを脱出


OpenAI のモデルがサイバーセキュリティ テスト中に JFrog Artifactory のゼロデイ脆弱性を悪用し、隔離環境から脱出してインターネットに到達しました。

このインシデントは、OpenAI のエージェントがテスト環境から脱出した後に Hugging Face が侵害されたという報告に続くものです。

OpenAI のモデルが Artifactory サーバー経由で脱出

OpenAI は ExploitGym サイバーセキュリティ ベンチマークに対して GPT-5.6 Sol と、より高性能なプレリリース モデルをテストしました。同社は通常自律的なサイバー攻撃を制限している本番環境の安全策を解除しました。

これらのモデルは直接インターネット アクセスを持たない隔離環境内で動作していました。社内でホストされたサードパーティ パッケージ レジストリがパッケージのダウンロードとキャッシュを処理していました。

テスト中、モデルはレジストリ プロキシに未知の脆弱性を発見して悪用しました。その後、特権昇格とラテラル ムーブメントを使用してインターネット アクセスのあるシステムに到達しました。

脱出後、モデルは Hugging Face が ExploitGym のデータセットまたはソリューションの入手元になりうると特定しました。OpenAI によれば、モデルは盗んだ認証情報、ゼロデイ脆弱性、特権昇格、その他の攻撃を組み合わせて、Hugging Face の本番インフラストラクチャに対するリモート コード実行経路を作り出しました。

JFrog が Artifactory のセキュリティ修正をリリース

JFrog が確認したところ、影響を受けたソフトウェアはセルフホストの Artifactory インストールでした。OpenAI は脆弱性を発見後、非公開で JFrog に開示しました。

JFrog はクラウド環境およびセルフホストの顧客向けに修正をリリースしました。クラウド インストールは既に保護が適用されており、セルフホスト ユーザーは修正バージョンにアップグレードする必要があります。

7月27日にリリースされた Artifactory 7.161.15 Self-Managed は、攻撃者が連鎖させて重大な悪用につながりうる複数の脆弱性を修正します。Anonymous Access が有効になっているシステムが最も高いリスクにさらされると JFrog は述べています。この機能は既定で無効であり、本番環境で使用すべきではありません。

JFrog は悪用された CVE を特定しておらず、脆弱性の連鎖についても説明していません。モデルが今回のアップデートで対処された8つの脆弱性すべてを使用したかどうかも明らかになっていません。

その他のセキュリティ ニュースとして、MAI-Cyber-1-Flash がリリースされ、MDASH に統合されて、Microsoft がより迅速に脆弱性を発見できるようになりました。

BleepingComputer 経由

読者の皆様のご支援が Windows Report を支えています。当サイトのリンクを経由してご購入いただいた場合、当社が手数料を受け取ることがあります。 Tooltip Icon

情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more

User forum

0 messages