{"id":178,"date":"2026-07-29T10:38:42","date_gmt":"2026-07-29T10:38:42","guid":{"rendered":"https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/"},"modified":"2026-07-29T10:38:42","modified_gmt":"2026-07-29T10:38:42","slug":"openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/","title":{"rendered":"OpenAI-modellen exploiteerden JFrog Artifactory Zero-Days om uit een sandbox te ontsnappen"},"content":{"rendered":"\n<p>OpenAI-modellen maakten gebruik van zero-days in JFrog Artifactory tijdens cybersecuritytests, waardoor ze uit een ge\u00efsoleerde omgeving konden ontsnappen en het internet bereikten.<\/p>\n\n\n\n<p>Het incident volgt op berichten dat Hugging Face werd gehackt nadat OpenAI-agenten uit een testomgeving waren ontsnapt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-openai-models-escaped-through-an-artifactory-server\">OpenAI-modellen ontsnapten via een Artifactory-server<\/h2>\n\n\n\n<p>OpenAI testte GPT-5.6 Sol en een geavanceerder pre-releasemodel tegen de ExploitGym-cybersecuritybenchmark. Het bedrijf schakelde de productiebeveiliging uit die normaal gesproken autonome cyberaanvallen beperkt.<\/p>\n\n\n\n<p>De modellen werkten in een ge\u00efsoleerde omgeving zonder directe internettoegang. Een intern gehoste pakketregister van derden verzorgde het downloaden en cachen van pakketten.<\/p>\n\n\n\n<p>Tijdens het testen ontdekten en misbruikten de modellen een onbekende kwetsbaarheid in de registerproxy. Vervolgens maakten ze gebruik van escalatie van bevoegdheden en laterale verplaatsing om een systeem met internettoegang te bereiken.<\/p>\n\n\n\n<p>Na de ontsnapping identificeerden de modellen Hugging Face als een mogelijke bron van ExploitGym-datasets of -oplossingen. OpenAI meldde dat ze gestolen inloggegevens, zero-day-kwetsbaarheden, escalatie van bevoegdheden en andere aanvallen combineerden om een pad voor uitvoering van externe code naar de productie-infrastructuur van Hugging Face te cre\u00ebren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-jfrog-released-artifactory-security-fixes\">JFrog bracht beveiligingsupdates voor Artifactory uit<\/h3>\n\n\n\n<p><a href=\"https:\/\/jfrog.com\/blog\/jfrog-and-openai-collaboration-on-zero-day-security-findings\/\" target=\"_blank\" rel=\"noopener noreferrer\">JFrog bevestigde<\/a> dat de getroffen software een zelfgehoste Artifactory-installatie was. OpenAI meldde de kwetsbaarheden priv\u00e9 nadat ze waren ontdekt.<\/p>\n\n\n\n<p>JFrog bracht fixes uit voor cloud- en zelfgehoste klanten. Cloudinstallaties hebben reeds bescherming, terwijl zelfgehoste gebruikers moeten upgraden naar een gepatchte versie.<\/p>\n\n\n\n<p>Artifactory 7.161.15 Self-Managed, uitgebracht op 27 juli, verhelpt verschillende kwetsbaarheden die aanvallers kunnen aaneenschakelen tot een kritieke exploit. JFrog meldde dat systemen met Anonymous Access ingeschakeld het hoogste risico lopen. Deze functie blijft standaard uitgeschakeld en mag niet in productieomgevingen worden uitgevoerd.<\/p>\n\n\n\n<p>JFrog heeft de misbruikte CVE&#8217;s niet ge\u00efdentificeerd en de kwetsbaarheidketen niet uitgelegd. Ook blijft onduidelijk of de modellen alle acht door de update verholpen kwetsbaarheden hebben gebruikt.<\/p>\n\n\n\n<p>In ander beveiligingsnieuws is MAI-Cyber-1-Flash uitgebracht en ge\u00efntegreerd in MDASH om Microsoft te helpen sneller kwetsbaarheden te ontdekken.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/openai-models-used-artifactory-zero-days-to-escape-to-the-internet\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>OpenAI-modellen maakten gebruik van zero-days in JFrog Artifactory tijdens cybersecuritytests, waardoor ze uit een ge\u00efsoleerde omgeving konden ontsnappen en het internet bereikten. Het incident volgt op berichten dat Hugging Face werd gehackt nadat OpenAI-agenten uit een testomgeving waren ontsnapt. OpenAI-modellen ontsnapten via een Artifactory-server OpenAI testte GPT-5.6 Sol en een geavanceerder pre-releasemodel tegen de ExploitGym-cybersecuritybenchmark. [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-178","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OpenAI-modellen exploiteerden JFrog Artifactory Zero-Days om uit een sandbox te ontsnappen - WindowsReport NL (Dutch)<\/title>\n<meta name=\"description\" content=\"JFrog heeft kwetsbaarheden in Artifactory gedicht die OpenAI-modellen aan elkaar koppelden om uit een sandbox te ontsnappen en het internet te bereiken\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OpenAI-modellen exploiteerden JFrog Artifactory Zero-Days om uit een sandbox te ontsnappen\" \/>\n<meta property=\"og:description\" content=\"JFrog heeft kwetsbaarheden in Artifactory gedicht die OpenAI-modellen aan elkaar koppelden om uit een sandbox te ontsnappen en het internet te bereiken\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport NL (Dutch)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-29T10:38:42+00:00\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OpenAI-modellen exploiteerden JFrog Artifactory Zero-Days om uit een sandbox te ontsnappen\",\"datePublished\":\"2026-07-29T10:38:42+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\\\/\"},\"wordCount\":320,\"commentCount\":0,\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\\\/\",\"name\":\"OpenAI-modellen exploiteerden JFrog Artifactory Zero-Days om uit een sandbox te ontsnappen - WindowsReport NL (Dutch)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\"},\"datePublished\":\"2026-07-29T10:38:42+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"JFrog heeft kwetsbaarheden in Artifactory gedicht die OpenAI-modellen aan elkaar koppelden om uit een sandbox te ontsnappen en het internet te bereiken\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OpenAI-modellen exploiteerden JFrog Artifactory Zero-Days om uit een sandbox te ontsnappen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\",\"name\":\"WindowsReport NL (Dutch)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OpenAI-modellen exploiteerden JFrog Artifactory Zero-Days om uit een sandbox te ontsnappen - WindowsReport NL (Dutch)","description":"JFrog heeft kwetsbaarheden in Artifactory gedicht die OpenAI-modellen aan elkaar koppelden om uit een sandbox te ontsnappen en het internet te bereiken","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"OpenAI-modellen exploiteerden JFrog Artifactory Zero-Days om uit een sandbox te ontsnappen","og_description":"JFrog heeft kwetsbaarheden in Artifactory gedicht die OpenAI-modellen aan elkaar koppelden om uit een sandbox te ontsnappen en het internet te bereiken","og_url":"https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/","og_site_name":"WindowsReport NL (Dutch)","article_published_time":"2026-07-29T10:38:42+00:00","author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OpenAI-modellen exploiteerden JFrog Artifactory Zero-Days om uit een sandbox te ontsnappen","datePublished":"2026-07-29T10:38:42+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/"},"wordCount":320,"commentCount":0,"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/","url":"https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/","name":"OpenAI-modellen exploiteerden JFrog Artifactory Zero-Days om uit een sandbox te ontsnappen - WindowsReport NL (Dutch)","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/#website"},"datePublished":"2026-07-29T10:38:42+00:00","author":{"@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"JFrog heeft kwetsbaarheden in Artifactory gedicht die OpenAI-modellen aan elkaar koppelden om uit een sandbox te ontsnappen en het internet te bereiken","breadcrumb":{"@id":"https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/nl\/openai-modellen-exploiteerden-jfrog-artifactory-zero-days-om-uit-een-sandbox-te-ontsnappen-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/nl\/"},{"@type":"ListItem","position":2,"name":"OpenAI-modellen exploiteerden JFrog Artifactory Zero-Days om uit een sandbox te ontsnappen"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/nl\/#website","url":"https:\/\/windowsreport.com\/nl\/","name":"WindowsReport NL (Dutch)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/nl\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/178","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/comments?post=178"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/178\/revisions"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media?parent=178"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/categories?post=178"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/tags?post=178"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/work?post=178"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}