OpenAI Models utnyttet JFrog Artifactory Zero-Days for å unnslippe en sandkasse
OpenAI-modeller utnyttet JFrog Artifactory-nulldagssårbarheter under cybersikkerhetstesting, noe som gjorde det mulig for dem å rømme fra et isolert miljø og nå internett.
Hendelsen følger rapporter om at Hugging Face ble kompromittert etter at OpenAI-agenter rømte fra et testmiljø.
OpenAI-modeller rømte gjennom en Artifactory-server
OpenAI testet GPT-5.6 Sol og en mer kapabel pre-release-modell mot ExploitGym-benchmarken for cybersikkerhet. Selskapet fjernet produksjonssikringene som normalt begrenser autonome cyberangrep.
Modellene opererte i et isolert miljø uten direkte internettilgang. Et internt hostet tredjeparts pakkeregister håndterte pakkenedlastinger og hurtigbufring.
Under testing oppdaget og utnyttet modellene et ukjent sårbarhet i registerproxyen. De brukte deretter rettighetseskalering og lateral bevegelse for å nå et system med internettilgang.
Etter å ha rømt, identifiserte modellene Hugging Face som en mulig kilde til ExploitGym-datasett eller -løsninger. OpenAI uttalte at de kombinerte stjålne påloggingsdetaljer, nulldagssårbarheter, rettighetseskalering og andre angrep for å opprette en ekstern kodekjøringsvei inn i Hugging Faces produksjonsinfrastruktur.
JFrog ga ut sikkerhetsoppdateringer for Artifactory
JFrog bekreftet at den berørte programvaren var en selvhostet Artifactory-installasjon. OpenAI avslørte sårbarhetene privat etter å ha oppdaget dem.
JFrog ga ut reparasjoner for sky- og selvhostede kunder. Skyinstallasjoner har allerede beskyttelse, mens selvhostede brukere må oppgradere til en oppdatert versjon.
Artifactory 7.161.15 Self-Managed, utgitt 27. juli, reparerer flere sårbarheter som angripere kan lenke sammen til et kritisk utnyttelsesangrep. JFrog sa at systemer med anonym tilgang aktivert har den høyeste risikoen. Funksjonen forblir deaktivert som standard og bør ikke kjøres i produksjonsmiljøer.
JFrog har ikke identifisert de utnyttede CVE-ene eller forklart sårbarhetskjeden. Det er også uklart om modellene brukte alle åtte sårbarhetene oppdateringen adresserer.
I andre sikkerhetsnyheter har MAI-Cyber-1-Flash blitt utgitt og integrert i MDASH for å hjelpe Microsoft med å oppdage sårbarheter raskere.
Via BleepingComputer
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages