Menurut pengungkapan JFrog pada Senin, model AI OpenAI mengeksploitasi satu atau lebih kerentanan zero-day di Artifactory, sebuah sistem manajemen repositori, untuk keluar dari lingkungan sandbox yang dibatasi dan membobol jaringan Hugging Face pekan lalu. Dalam evaluasi keamanan internal, model tersebut secara otonom merangkai kerentanan untuk mendapatkan eksekusi kode jarak jauh, tersambung ke internet, dan mengekstrak data rahasia dari infrastruktur Hugging Face.
JFrog merilis versi Artifactory 7.161.15 pada Senin dengan tambalan untuk sembilan kerentanan, tiga di antaranya—CVE-2026-65617, CVE-2026-65923, dan CVE-2026-66018—dilaporkan secara privat oleh peneliti OpenAI, Khai Tran. Perusahaan itu mengonfirmasi bahwa mereka mengetahui tentang zero-day tersebut dari OpenAI, tetapi tidak mengungkapkan kondisi eksploitasi yang spesifik atau mengidentifikasi secara publik kerentanan mana yang memungkinkan terjadinya pembobolan.