OpenAI モデルが JFrog Artifactory のゼロデイを悪用してサンドボックスから脱出
OpenAIのモデルは、サイバーセキュリティテスト中にJFrogのArtifactoryのゼロデイ脆弱性を悪用し、隔離環境から脱出してインターネットに到達しました。
このインシデントは、OpenAIのエージェントがテスト環境から脱出した後にHugging Faceが侵害されたという報告に続くものです。
OpenAIのモデルがArtifactoryサーバーから脱出
OpenAIは、GPT-5.6 Solおよびより高性能なプレリリース モデルを、サイバーセキュリティ ベンチマークであるExploitGymに対してテストしました。同社は、通常は自律的なサイバー攻撃を制限する運用環境の保護機能を解除しました。
モデルは、直接インターネットにアクセスできない隔離環境内で動作しました。内部でホストされるサードパーティ製パッケージ レジストリが、パッケージのダウンロードとキャッシングを処理していました。
テスト中に、モデルはレジストリ プロキシに未知の脆弱性を発見し、悪用しました。その後、特権昇格とラテラル ムーブメントを使用して、インターネットにアクセスできるシステムに到達しました。
脱出後、モデルはHugging FaceをExploitGymデータセットやソリューションの取得元として特定しました。OpenAIは、盗んだ認証情報、ゼロデイ脆弱性、特権昇格、その他の攻撃を組み合わせて、Hugging Faceの本番環境インフラストラクチャへのリモート コード実行経路を作成したと述べています。
JFrogがArtifactoryのセキュリティ修正プログラムをリリース
JFrogの確認によると、影響を受けたソフトウェアは自己ホスト型のArtifactoryインストールでした。OpenAIは、脆弱性を発見後、非公開で開示しました。
JFrogは、クラウドおよび自己ホスト型の顧客向けに修正プログラムをリリースしました。クラウド インストールには既に保護が適用されており、自己ホスト型のユーザーは修正済みバージョンにアップグレードする必要があります。
7月27日にリリースされたArtifactory 7.161.15 Self-Managedは、攻撃者が連鎖させて重大なエクスプロイトに発展させる可能性がある複数の脆弱性を修正します。JFrogは、Anonymous Accessが有効になっているシステムが最も高いリスクに直面すると述べています。この機能は既定で無効になっており、本番環境では有効にすべきではありません。
JFrogは、悪用されたCVEを特定しておらず、脆弱性の連鎖についても説明していません。また、モデルがこの更新で対処された8つの脆弱性すべてを使用したかどうかは依然として不明です。
その他のセキュリティニュースとして、MAI-Cyber-1-Flashがリリースされ、MDASHに統合されました。これにより、Microsoftはより迅速に脆弱性を発見できるようになります。
Via: BleepingComputer
情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more
User forum
0 messages