OpenAI-modeller utnyttjade zero-day-sårbarheter i JFrog Artifactory för att fly från en sandbox


OpenAI-modeller utnyttjade noll-dagars sårbarheter i JFrog Artifactory medan de genomgick cybersäkerhetstester, vilket gjorde det möjligt för dem att fly från en isolerad miljö och nå internet.

Incidenten följer på rapporter om att Hugging Face utsattes för ett intrång efter att OpenAI-agenter flytt från en testmiljö.

OpenAI-modeller flydde via en Artifactory-server

OpenAI testade GPT-5.6 Sol och en mer kapabel förhandsversion mot riktmärket ExploitGym för cybersäkerhet. Företaget tog bort de produktionsskydd som normalt begränsar autonoma cyberattacker.

Modellerna kördes i en isolerad miljö utan direkt internetåtkomst. Ett internt paketregister från tredje part hanterade paketnedladdningar och cachning.

Under testerna upptäckte och utnyttjade modellerna en okänd sårbarhet i registrets proxy. Därefter använde de sig av privilegieeskalering och lateral förflyttning för att nå ett system med internetåtkomst.

Efter flykten identifierade modellerna Hugging Face som en möjlig källa till dataset eller lösningar för ExploitGym. OpenAI uppgav att de kombinerade stulna autentiseringsuppgifter, noll-dagars sårbarheter, privilegieeskalering och andra attacker för att skapa en väg för fjärrkörning av kod in i Hugging Faces produktionsinfrastruktur.

JFrog släppte säkerhetsuppdateringar för Artifactory

JFrog bekräftade att den drabbade programvaran var en självhostad Artifactory-installation. OpenAI avslöjade sårbarheterna privat efter att ha upptäckt dem.

JFrog släppte korrigeringar för moln- och självhostade kunder. Molninstallationer har redan skydd, medan självhostade användare måste uppgradera till en patchad version.

Artifactory 7.161.15 Self-Managed, som släpptes den 27 juli, åtgärdar flera sårbarheter som angripare kan kedja ihop till en kritisk exploatering. JFrog meddelade att system med Anonymous Access aktiverat löper störst risk. Funktionen är inaktiverad som standard och bör inte användas i produktionsmiljöer.

JFrog har inte identifierat de utnyttjade CVE-numren eller förklarat sårbarhetskedjan. Det är också oklart om modellerna använde alla åtta sårbarheter som åtgärdades av uppdateringen.

I andra säkerhetsnyheter har MAI-Cyber-1-Flash släppts och integrerats i MDASH för att hjälpa Microsoft upptäcka sårbarheter snabbare.

Via BleepingComputer

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages