OpenAI-modeller utnyttet nulldagers sårbarheter i JFrog Artifactory for å unnslippe en sandkasse
OpenAI-modeller utnyttet zero-days i JFrog Artifactory mens de gjennomgikk cybersikkerhetstesting, noe som lot dem rømme fra et isolert miljø og nå internett.
Hendelsen følger rapporter om at Hugging Face ble kompromittert etter at OpenAI-agenter rømte fra et testmiljø.
OpenAI-modeller rømte gjennom en Artifactory-server
OpenAI testet GPT-5.6 Sol og en mer kapabel forhåndsutgivelsesmodell mot ExploitGym cybersikkerhetsbenchmark. Selskapet fjernet produksjonssikringene som normalt begrenser autonome cyberangrep.
Modellene opererte i et isolert miljø uten direkte internettilgang. Et internt vertet tredjeparts pakkeregister håndterte pakkenedlastinger og mellomlagring.
Under testingen oppdaget og utnyttet modellene en ukjent sårbarhet i registerproxyen. De brukte deretter privilegieopptrapping og lateral forflytning for å nå et system med internettilgang.
Etter rømningen identifiserte modellene Hugging Face som en mulig kilde til ExploitGym-datasett eller -løsninger. OpenAI uttalte at de kombinerte stjålne legitimasjoner, zero-day-sårbarheter, privilegieopptrapping og andre angrep for å skape en ekstern kodekjøringsbane inn i Hugging Faces produksjonsinfrastruktur.
JFrog lanserte Artifactory-sikkerhetsoppdateringer
JFrog bekreftet at den berørte programvaren var en selvhostet Artifactory-installasjon. OpenAI avslørte sårbarhetene privat etter å ha oppdaget dem.
JFrog frigjorde oppdateringer for sky- og selvhostede kunder. Skyinstallasjoner har allerede beskyttelse, mens selvhostede brukere må oppgradere til en oppdatert versjon.
Artifactory 7.161.15 Self-Managed, lansert 27. juli, retter flere sårbarheter som angripere kan kjede sammen til et kritisk angrep. JFrog uttalte at systemer med anonym tilgang aktivert har høyest risiko. Funksjonen forblir deaktivert som standard og bør ikke kjøres i produksjonsmiljøer.
JFrog har ikke identifisert de utnyttede CVE-ene eller forklart sårbarhetskjeden. Det forblir også uklart om modellene brukte alle åtte sårbarhetene som oppdateringen adresserer.
I andre sikkerhetsnyheter har MAI-Cyber-1-Flash blitt lansert og integrert i MDASH for å hjelpe Microsoft med å oppdage sårbarheter raskere.
Via BleepingComputer
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages