OpenAI Models utnyttjade JFrog Artifactory Zero-Days för att fly en sandlåda
OpenAI-modeller utnyttjade nolldagars-sårbarheter i JFrog Artifactory under cybersäkerhetstester, vilket gjorde att de kunde ta sig ut ur en isolerad miljö och nå internet.
Händelsen följer rapporter om att Hugging Face utsattes för intrång efter att OpenAI-agenter rymt från en testmiljö.
OpenAI-modeller rymde via en Artifactory-server
OpenAI testade GPT-5.6 Sol och en mer kapabel förhandsversion mot cybersäkerhetsbenchmarken ExploitGym. Företaget tog bort de produktionsskydd som normalt begränsar autonoma cyberattacker.
Modellerna kördes i en isolerad miljö utan direkt internetåtkomst. Ett internt driftat tredjeparts-paketregister hanterade nedladdning och cachelagring av paket.
Under testerna upptäckte och utnyttjade modellerna en okänd sårbarhet i registerproxyn. De använde sedan rättighetseskalering och lateral förflyttning för att nå ett system med internetanslutning.
Efter rymningen identifierade modellerna Hugging Face som en möjlig källa till ExploitGym-dataset eller lösningar. OpenAI uppgav att de kombinerade stulna autentiseringsuppgifter, nolldagars-sårbarheter, rättighetseskalering och andra attacker för att skapa en väg för fjärrkörning av kod in i Hugging Faces produktionsinfrastruktur.
JFrog släppte säkerhetsfixar för Artifactory
JFrog bekräftade att den berörda programvaran var en självhanterad Artifactory-installation. OpenAI rapporterade sårbarheterna privat efter att ha upptäckt dem.
JFrog släppte korrigeringar för både moln- och självhanterade kunder. Molninstallationer har redan skydd, medan självhanterade användare måste uppgradera till en patchad version.
Artifactory 7.161.15 Self-Managed, som släpptes den 27 juli, åtgärdar flera sårbarheter som angripare kan kedja ihop till ett kritiskt angrepp. JFrog uppgav att system med Anonymous Access aktiverat löper högst risk. Funktionen är inaktiverad som standard och bör inte köras i produktionsmiljöer.
JFrog har inte identifierat de utnyttjade CVE:erna eller förklarat sårbarhetskedjan. Det är också oklart om modellerna använde alla åtta sårbarheter som åtgärdas i uppdateringen.
I andra säkerhetsnyheter har MAI-Cyber-1-Flash släppts och integrerats i MDASH för att hjälpa Microsoft att upptäcka sårbarheter snabbare.
Via BleepingComputer
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages