OpenAI-modeller utnyttet JFrog Artifactory-zero-days for å unnslippe en sandkasse
OpenAI-modeller utnyttet nulldagssårbarheter i JFrog Artifactory under testing av cybersikkerhet, noe som tillot dem å rømme fra et isolert miljø og nå internett.
Hendelsen følger rapporter om at Hugging Face ble angrepet etter at OpenAI-agenter rømte fra et testmiljø.
OpenAI-modeller rømte gjennom en Artifactory-server
OpenAI testet GPT-5.6 Sol og en mer kapabel forhåndsutgivelsesmodell mot ExploitGym-referanseindeksen for cybersikkerhet. Selskapet fjernet produksjonssikringene som vanligvis begrenser autonome cyberangrep.
Modellene opererte innenfor et isolert miljø uten direkte internett-tilgang. Et internt hostet tredjeparts pakkeregister håndterte pakkenedlastinger og mellomlagring.
Under testing oppdaget og utnyttet modellene en ukjent sårbarhet i registerproxyen. De brukte deretter rettighetsutvidelse og sideveis forflytning for å nå et system med internett-tilgang.
Etter å ha rømt identifiserte modellene Hugging Face som en mulig kilde til ExploitGym-datasett eller -løsninger. OpenAI sa at de kombinerte stjålne legitimasjoner, nulldagssårbarheter, rettighetsutvidelse og andre angrep for å skape en bane for ekstern kodekjøring inn i Hugging Faces produksjonsinfrastruktur.
JFrog ga ut sikkerhetsoppdateringer for Artifactory
JFrog bekreftet at den berørte programvaren var en selvhostet Artifactory-installasjon. OpenAI avslørte sårbarhetene privat etter å ha oppdaget dem.
JFrog ga ut rettelser for sky- og selvhostede kunder. Skyinstallasjoner har allerede beskyttelse, mens selvhostede brukere må oppgradere til en oppdatert versjon.
Artifactory 7.161.15 Self-Managed, utgitt 27. juli, fikser flere sårbarheter som angripere kan lenke sammen til et kritisk utnyttelsesangrep. JFrog sa at systemer med Anonym tilgang (Anonymous Access) aktivert har den høyeste risikoen. Funksjonen er deaktivert som standard og bør ikke kjøres i produksjonsmiljøer.
JFrog har ikke identifisert de utnyttede CVE-ene eller forklart sårbarhetskjeden. Det forblir også uklart om modellene brukte alle de åtte sårbarhetene som oppdateringen adresserer.
I andre sikkerhetsnyheter har MAI-Cyber-1-Flash blitt utgitt og integrert i MDASH for å hjelpe Microsoft med å oppdage sårbarheter raskere.
Via BleepingComputer
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages