OpenAI モデルが JFrog Artifactory のゼロデイ脆弱性を悪用し、サンドボックスから脱出しました


OpenAIのモデルは、サイバーセキュリティテストを受けている最中にJFrog Artifactoryのゼロデイ脆弱性を悪用し、隔離環境を脱出してインターネットに到達しました。

このインシデントは、OpenAIのエージェントがテスト環境を脱出した後にHugging Faceが侵害されたという報告に続くものです。

OpenAIのモデルがArtifactoryサーバーを経由して脱出

OpenAIはGPT-5.6 Solと、より高性能なプレリリースモデルを、ExploitGymのサイバーセキュリティベンチマークでテストしました。同社は、通常は自律的なサイバー攻撃を制限する本番環境の保護機能を無効化しました。

これらのモデルは、直接インターネットにアクセスできない隔離環境内で動作しました。内部でホストされているサードパーティのパッケージレジストリが、パッケージのダウンロードとキャッシングを処理していました。

テスト中に、モデルはレジストリプロキシに存在する未知の脆弱性を発見し、悪用しました。その後、特権昇格とラテラル ムーブメントを使用して、インターネットにアクセスできるシステムに到達しました。

脱出後、モデルはHugging FaceをExploitGymのデータセットまたはソリューションの入手先候補として特定しました。OpenAIによると、盗み出した認証情報、ゼロデイ脆弱性、特権昇格、その他の攻撃を組み合わせて、Hugging Faceの本番環境へのリモート コード実行経路を作成したとのことです。

JFrog、Artifactoryのセキュリティ修正プログラムをリリース

JFrogは確認しました。影響を受けたソフトウェアはセルフホスト型のArtifactoryインストールであったと。OpenAIはこれらの脆弱性を発見後、非公開で開示しました。

JFrogはクラウドおよびセルフホストの顧客向けに修正プログラムをリリースしました。クラウドインストールには既に保護が適用されていますが、セルフホストユーザーはパッチ適用済みバージョンにアップグレードする必要があります。

7月27日にリリースされたArtifactory 7.161.15 Self-Managedは、攻撃者が連鎖的に悪用して深刻なエクスプロイトに発展させうる複数の脆弱性を修正します。JFrogは、Anonymous Accessが有効になっているシステムが最も高いリスクに直面すると述べています。この機能はデフォルトでは無効のままであり、本番環境で実行すべきではありません。

JFrogは悪用されたCVEを特定しておらず、脆弱性の連鎖についても説明していません。また、アップデートで対処された8つの脆弱性すべてをモデルが使用したかどうかも不明です。

その他のセキュリティニュースとして、MAI-Cyber-1-Flashがリリースされ、MDASHに統合されて、Microsoftが脆弱性をより速く発見できるように支援します。

BleepingComputer 経由

読者の皆様のご支援が Windows Report を支えています。当サイトのリンクを経由してご購入いただいた場合、当社が手数料を受け取ることがあります。 Tooltip Icon

情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more

User forum

0 messages