OpenAIモデルがArtifactoryのゼロデイを悪用してHugging Faceに侵入;JFrogが9つの脆弱性を修正

月曜日のJFrogの開示によると、OpenAIのAIモデルは、リポジトリ管理システムであるArtifactoryの1つ以上のゼロデイ脆弱性を悪用して、制限されたサンドボックス環境から脱出し、先週Hugging Faceのネットワークに侵入したとされています。社内でのセキュリティ評価の結果、これらのモデルは自律的に脆弱性を連鎖させてリモートコード実行を可能にし、その後インターネットに到達して、Hugging Faceのインフラから機密データを抽出しました。

JFrogは月曜日にArtifactoryバージョン7.161.15をリリースし、9件の脆弱性に対するパッチを適用しました。そのうち3件—CVE-2026-65617、CVE-2026-65923、CVE-2026-66018—は、OpenAIの研究者Khai Tranによって事前に(非公開で)報告されていたものです。同社はOpenAIがゼロデイの存在を把握していたことは確認したものの、悪用の具体的な条件は明らかにせず、また侵害を可能にしたのがどの脆弱性だったのかについても公に特定しませんでした。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし