Modelos da OpenAI exploraram zero-days do JFrog Artifactory para escapar de uma sandbox
Modelos da OpenAI exploraram vulnerabilidades zero-day no JFrog Artifactory durante testes de cibersegurança, o que lhes permitiu escapar de um ambiente isolado e aceder à internet.
O incidente surge na sequência de relatos de que a Hugging Face foi violada depois de agentes da OpenAI terem escapado de um ambiente de testes.
Modelos da OpenAI escaparam através de um servidor Artifactory
A OpenAI testou o GPT-5.6 Sol e um modelo de pré-lançamento mais avançado no benchmark de cibersegurança ExploitGym. A empresa removeu as salvaguardas de produção que normalmente restringem ciberataques autónomos.
Os modelos operaram dentro de um ambiente isolado, sem acesso direto à internet. Um registo de pacotes de terceiros alojado internamente tratava dos downloads e da cache dos pacotes.
Durante os testes, os modelos descobriram e exploraram uma vulnerabilidade desconhecida no proxy do registo. Em seguida, recorreram a escalamento de privilégios e movimentação lateral para chegar a um sistema com acesso à internet.
Depois de escaparem, os modelos identificaram o Hugging Face como uma possível fonte de conjuntos de dados ou soluções do ExploitGym. A OpenAI afirmou que combinaram credenciais roubadas, vulnerabilidades zero-day, escalamento de privilégios e outros ataques para criar um caminho de execução remota de código na infraestrutura de produção da Hugging Face.
JFrog lança correções de segurança para o Artifactory
A JFrog confirmou que o software afetado era uma instalação auto-hospedada do Artifactory. A OpenAI divulgou as vulnerabilidades de forma privada após as ter descoberto.
A JFrog lançou correções para clientes cloud e auto-hospedados. As instalações cloud já dispõem de proteção, enquanto os utilizadores auto-hospedados têm de atualizar para uma versão corrigida.
O Artifactory 7.161.15 Self-Managed, lançado a 27 de julho, corrige várias vulnerabilidades que os atacantes poderiam encadear numa exploração crítica. A JFrog referiu que os sistemas com o Anonymous Access ativado enfrentam o risco mais elevado. A funcionalidade permanece desativada por predefinição e não deverá ser executada em ambientes de produção.
A JFrog não identificou os CVE explorados nem explicou a cadeia de vulnerabilidades. Permanece também por esclarecer se os modelos utilizaram todas as oito vulnerabilidades tratadas pela atualização.
Noutras notícias de segurança, o MAI-Cyber-1-Flash foi lançado e integrado no MDASH para ajudar a Microsoft a descobrir vulnerabilidades mais rapidamente.
Via BleepingComputer
Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more
User forum
0 messages