OpenAIモデルがJFrog Artifactoryのゼロデイ脆弱性を悪用しサンドボックスから脱出


OpenAIのモデルが、サイバーセキュリティテスト中にJFrog Artifactoryのゼロデイ脆弱性を悪用し、隔離環境から脱出してインターネットに到達しました。

今回のインシデントは、OpenAIのエージェントがテスト環境から脱出した後にHugging Faceが侵害されたという報告に続くものです。

OpenAIのモデルがArtifactoryサーバーを通じて脱出

OpenAIは、GPT-5.6 Solとより高性能なプレリリースモデルを、ExploitGymサイバーセキュリティベンチマークに対してテストしました。同社は、通常自律的なサイバー攻撃を制限する本番環境の保護機能を削除しました。

これらのモデルは、直接的なインターネットアクセスがない隔離環境内で動作しました。社内にホストされたサードパーティのパッケージレジストリが、パッケージのダウンロードとキャッシュを処理しました。

テスト中に、モデルはレジストリプロキシに存在する未知の脆弱性を発見し、悪用しました。その後、特権昇格とラテラルムーブメントを使用して、インターネット接続のあるシステムに到達しました。

脱出後、モデルはHugging FaceをExploitGymのデータセットまたはソリューションの供給源として特定しました。OpenAIは、盗難された資格情報、ゼロデイ脆弱性、特権昇格、およびその他の攻撃を組み合わせて、Hugging Faceの本番環境インフラストラクチャへのリモートコード実行パスを作成したと述べています。

JFrogがArtifactoryのセキュリティ修正プログラムをリリース

JFrogは、影響を受けたソフトウェアがセルフホスト型のArtifactoryインストールであったことを確認しました。OpenAIは、それらの脆弱性を発見した後、非公開で開示しました。

JFrogは、クラウドおよびセルフホストのお客様向けに修正プログラムをリリースしました。クラウドインストールには既に保護が適用されていますが、セルフホストユーザーはパッチが適用されたバージョンにアップグレードする必要があります。

7月27日にリリースされたArtifactory 7.161.15 Self-Managedは、攻撃者が連鎖させて重大なエクスプロイトにできる複数の脆弱性を修正します。JFrogは、匿名アクセスが有効になっているシステムが最も高いリスクに直面すると述べました。この機能はデフォルトで無効になっており、本番環境で実行すべきではありません。

JFrogは、悪用されたCVEを特定しておらず、脆弱性チェーンの説明も行っていません。また、モデルがアップデートで対処された8つの脆弱性のすべてを使用したのかどうかも不明のままです。

その他のセキュリティニュースでは、MAI-Cyber-1-Flashがリリースされ、MDASHに統合されて、Microsoftが脆弱性をより迅速に発見できるようになりました。

BleepingComputer 経由

読者の皆様のご支援が Windows Report を支えています。当サイトのリンクを経由してご購入いただいた場合、当社が手数料を受け取ることがあります。 Tooltip Icon

情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more

User forum

0 messages