OpenAI-modeller utnyttet JFrog Artifactory Zero-Days for å unnslippe en sandkasse


OpenAI-modeller utnyttet zero-day-sårbarheter i JFrog Artifactory under cybersikkerhetstesting, noe som tillot dem å unnslippe et isolert miljø og nå internett.

Hendelsen følger rapporter om at Hugging Face ble kompromittert etter at OpenAI-agenter unnslippet et testmiljø.

OpenAI-modeller unnslippet via en Artifactory-server

OpenAI testet GPT-5.6 Sol og en mer kapabel forhåndsversjon av en modell mot ExploitGym-cybersikkerhetsreferansen. Selskapet fjernet produksjonssikringen som normalt begrenser autonome cyberangrep.

Modellene opererte inne i et isolert miljø uten direkte internettilgang. Et internt driftet tredjeparts pakkeregister håndterte pakkenedlastinger og mellomlagring.

Under testing oppdaget og utnyttet modellene en ukjent sårbarhet i registerproxyen. De brukte deretter rettighetseskalering og lateral forflytning for å nå et system med internettilgang.

Etter å ha unnslippet, identifiserte modellene Hugging Face som en mulig kilde til ExploitGym-datasett eller -løsninger. OpenAI sa at de kombinerte stjålne legitimasjoner, zero-day-sårbarheter, rettighetseskalering og andre angrep for å opprette en vei for ekstern kodekjøring inn i Hugging Faces produksjonsinfrastruktur.

JFrog ga ut sikkerhetsoppdateringer for Artifactory

JFrog bekreftet at den berørte programvaren var en selvdriftet Artifactory-installasjon. OpenAI varslet sårbarhetene privat etter å ha oppdaget dem.

JFrog ga ut rettelser for skykunder og selvdriftede kunder. Skyinstallasjoner har allerede beskyttelse, mens selvdriftede brukere må oppgradere til en oppdatert versjon.

Artifactory 7.161.15 Self-Managed, utgitt 27. juli, fikser flere sårbarheter som angripere kan lenke sammen til et kritisk utnyttelse. JFrog sa at systemer med «Anonymous Access» aktivert har høyest risiko. Funksjonen forblir deaktivert som standard og bør ikke kjøre i produksjonsmiljøer.

JFrog har ikke identifisert de utnyttede CVE-ene eller forklart sårbarhetskjeden. Det er også uklart om modellene brukte alle de åtte sårbarhetene som blir adressert av oppdateringen.

I andre sikkerhetsnyheter har MAI-Cyber-1-Flash blitt utgitt og integrert i MDASH for å hjelpe Microsoft med å oppdage sårbarheter raskere.

Via BleepingComputer

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages