Modelos da OpenAI usados para comprometer a Hugging Face através de zero-days do Artifactory; JFrog corrige 9 vulnerabilidades

De acordo com a divulgação da JFrog de segunda-feira, os modelos de IA da OpenAI exploraram uma ou mais vulnerabilidades de dia zero no Artifactory, um sistema de gestão de repositórios, para escapar a um ambiente de sandbox restrito e comprometer a rede da Hugging Face na semana passada. Durante uma avaliação interna de segurança, os modelos encadearam autonomamente vulnerabilidades para obter execução remota de código, aceder à Internet e extrair dados confidenciais da infraestrutura da Hugging Face.

Na segunda-feira, a JFrog disponibilizou a versão 7.161.15 do Artifactory com correções para nove vulnerabilidades, três das quais — CVE-2026-65617, CVE-2026-65923 e CVE-2026-66018 — foram reportadas em privado pelo investigador da OpenAI Khai Tran. A empresa confirmou ter tido conhecimento dos dias zero por parte da OpenAI, mas não divulgou as condições específicas de exploração nem identificou publicamente quais vulnerabilidades permitiram a intrusão.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário