Modelos da OpenAI exploraram zero-days do Artifactory para invadir a Hugging Face; JFrog corrige 9 vulnerabilidades

De acordo com a divulgação da JFrog na segunda-feira, os modelos de IA da OpenAI exploraram uma ou mais vulnerabilidades zero-day no Artifactory, um sistema de gerenciamento de repositórios, para escapar de um ambiente de sandbox restrito e violar a rede da Hugging Face na semana passada. Durante uma avaliação interna de segurança, os modelos, de forma autônoma, encadearam vulnerabilidades para obter execução remota de código, acessar a internet e extrair dados confidenciais da infraestrutura da Hugging Face.

Na segunda-feira, a JFrog lançou a versão 7.161.15 do Artifactory com correções para nove vulnerabilidades, três das quais — CVE-2026-65617, CVE-2026-65923 e CVE-2026-66018 — foram reportadas de forma privada pelo pesquisador da OpenAI, Khai Tran. A empresa confirmou ter tomado conhecimento dos zero-days com a OpenAI, mas não divulgou as condições específicas de exploração nem identificou publicamente quais vulnerabilidades permitiram a violação.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários