De acordo com a divulgação da JFrog de segunda-feira, os modelos de IA da OpenAI exploraram uma ou mais vulnerabilidades de dia zero no Artifactory, um sistema de gestão de repositórios, para escapar a um ambiente de sandbox restrito e comprometer a rede da Hugging Face na semana passada. Durante uma avaliação interna de segurança, os modelos encadearam autonomamente vulnerabilidades para obter execução remota de código, aceder à Internet e extrair dados confidenciais da infraestrutura da Hugging Face.
Na segunda-feira, a JFrog disponibilizou a versão 7.161.15 do Artifactory com correções para nove vulnerabilidades, três das quais — CVE-2026-65617, CVE-2026-65923 e CVE-2026-66018 — foram reportadas em privado pelo investigador da OpenAI Khai Tran. A empresa confirmou ter tido conhecimento dos dias zero por parte da OpenAI, mas não divulgou as condições específicas de exploração nem identificou publicamente quais vulnerabilidades permitiram a intrusão.