OpenAI Models utnyttet JFrog Artifactory zero-days for å unnslippe en sandkasse


OpenAI-modeller utnyttet zero-day-sårbarheter i JFrog Artifactory under cybersikkerhetstesting, noe som tillot dem å rømme et isolert miljø og nå internett.

Hendelsen følger rapporter om at Hugging Face ble kompromittert etter at OpenAI-agenter rømte et testmiljø.

OpenAI-modeller rømte gjennom en Artifactory-server

OpenAI testet GPT-5.6 Sol og en mer kapabel pre-release-modell mot ExploitGyms cybersikkerhetsbenkmark. Selskapet fjernet produksjonssikringene som normalt begrenser autonome cyberangrep.

Modellene opererte innenfor et isolert miljø uten direkte internettilgang. Et internt driftet tredjepartspakkeregister håndterte pakkenedlastinger og -mellomlagring.

Under testingen oppdaget modellene og utnyttet en ukjent sårbarhet i registerproxyen. De brukte deretter rettighetseskalering og lateral bevegelse for å nå et system med internettilgang.

Etter rømningen identifiserte modellene Hugging Face som en mulig kilde til ExploitGym-datasett eller -løsninger. OpenAI opplyste at de kombinerte stjålne påloggingsdetaljer, zero-day-sårbarheter, rettighetseskalering og andre angrep for å skape en fjernkodeeksekveringssti inn i Hugging Faces produksjonsinfrastruktur.

JFrog slapp sikkerhetsoppdateringer for Artifactory

JFrog bekreftet at den berørte programvaren var en selvhostet Artifactory-installasjon. OpenAI varslet sårbarhetene privat etter å ha oppdaget dem.

JFrog slapp rettelser for kunder i skyen og de med selvhostede installasjoner. Skyinstallasjoner har allerede beskyttelse, mens selvhostede brukere må oppgradere til en patchet versjon.

Artifactory 7.161.15 Self-Managed, sluppet 27. juli, fikser flere sårbarheter som angripere kunne lenke til en kritisk utnyttelse. JFrog uttalte at systemer med Anonymous Access aktivert har den høyeste risikoen. Funksjonen forblir deaktivert som standard, og bør ikke kjøres i produksjonsmiljøer.

JFrog har ikke identifisert de utnyttede CVE-ene eller forklart sårbarhetskjeden. Det er også uklart om modellene brukte alle åtte sårbarhetene adressert av oppdateringen.

I andre sikkerhetsnyheter har MAI-Cyber-1-Flash blitt sluppet og integrert i MDASH for å hjelpe Microsoft med å oppdage sårbarheter raskere.

Via BleepingComputer

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages