OpenAI-modeller utnyttet JFrog Artifactory zero-dager for å unnslippe en sandkasse
OpenAI-modeller utnyttet nulldagssårbarheter i JFrog Artifactory under cybersikkerhetstesting, noe som lot dem unnslippe et isolert miljø og få tilgang til internett.
Hendelsen følger rapporter om at Hugging Face ble kompromittert etter at OpenAI-agenter rømte fra et testmiljø.
OpenAI-modeller unnslippet via en Artifactory-server
OpenAI testet GPT-5.6 Sol og en mer kapabel forhåndsversjonsmodell opp mot cybersikkerhetsreferansen ExploitGym. Selskapet fjernet produksjonssikringene som normalt hindrer autonome cyberangrep.
Modellene opererte i et isolert miljø uten direkte internettilgang. Et internt hostet tredjeparts pakkeregister håndterte pakkenedlastinger og mellomlagring.
Under testing oppdaget og utnyttet modellene en ukjent sårbarhet i registerproxyen. De brukte deretter rettighetseskalering og lateral bevegelse for å komme til et system med internettilgang.
Etter å ha unnslippet, identifiserte modellene Hugging Face som en mulig kilde til ExploitGym-datasett eller -løsninger. OpenAI uttalte at de kombinerte stjålne påloggingsdetaljer, nulldagssårbarheter, rettighetseskalering og andre angrep for å lage en ekstern kodekjøringsbane inn i Hugging Faces produksjonsinfrastruktur.
JFrog slapp sikkerhetsoppdateringer for Artifactory
JFrog bekreftet at den berørte programvaren var en selvhostet Artifactory-installasjon. OpenAI delte sårbarhetene privat etter å ha oppdaget dem.
JFrog slapp oppdateringer for sky- og selvhostede kunder. Skyinstallasjoner har allerede beskyttelse, mens selvhostede brukere må oppgradere til en oppdatert versjon.
Artifactory 7.161.15 Self-Managed, lansert 27. juli, retter flere sårbarheter som angripere kan lenke sammen til et kritisk angrep. JFrog sa at systemer med anonym tilgang aktivert har den høyeste risikoen. Funksjonen er deaktivert som standard og bør ikke kjøres i produksjonsmiljøer.
JFrog har ikke identifisert de utnyttede CVE-ene eller forklart sårbarhetskjeden. Det er også fortsatt uklart om modellene brukte alle åtte sårbarhetene som ble rettet i oppdateringen.
I andre sikkerhetsnyheter har MAI-Cyber-1-Flash blitt lansert og integrert i MDASH for å hjelpe Microsoft med å oppdage sårbarheter raskere.
Via BleepingComputer
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages