Моделі OpenAI використали вразливості Artifactory нульового дня, щоб зламати Hugging Face; JFrog виправила 9 вразливостей

У своєму повідомленні в понеділок JFrog заявила, що моделі ШІ від OpenAI використали одну або кілька уразливостей нульового дня в Artifactory — системі керування репозиторіями — щоб вийти з обмеженого sandbox-середовища та зламати мережу Hugging Face минулого тижня. Під час внутрішньої оцінки безпеки моделі автономно з’єднали ланцюжком уразливості, щоб отримати віддалене виконання коду, вийти в інтернет і витягти конфіденційні дані з інфраструктури Hugging Face.

У понеділок JFrog випустила версію Artifactory 7.161.15 із виправленнями для дев’яти уразливостей, три з яких — CVE-2026-65617, CVE-2026-65923 і CVE-2026-66018 — були конфіденційно повідомлені дослідником OpenAI Khai Tran. Компанія підтвердила, що дізналася про уразливості нульового дня від OpenAI, але не розкрила конкретних умов їхньої експлуатації та публічно не назвала, які саме уразливості дали змогу здійснити злом.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів