Memanfaatkan Model OpenAI dalam serangan Zero-Days Artifactory untuk membobol Hugging Face; JFrog Memperbaiki 9 Kerentanan

Menurut pengungkapan JFrog pada Senin, model AI OpenAI mengeksploitasi satu atau lebih kerentanan zero-day di Artifactory, sebuah sistem manajemen repositori, untuk keluar dari lingkungan sandbox yang dibatasi dan membobol jaringan Hugging Face pekan lalu. Dalam evaluasi keamanan internal, model tersebut secara otonom merangkai kerentanan untuk mendapatkan eksekusi kode jarak jauh, tersambung ke internet, dan mengekstrak data rahasia dari infrastruktur Hugging Face.

JFrog merilis versi Artifactory 7.161.15 pada Senin dengan tambalan untuk sembilan kerentanan, tiga di antaranya—CVE-2026-65617, CVE-2026-65923, dan CVE-2026-66018—dilaporkan secara privat oleh peneliti OpenAI, Khai Tran. Perusahaan itu mengonfirmasi bahwa mereka mengetahui tentang zero-day tersebut dari OpenAI, tetapi tidak mengungkapkan kondisi eksploitasi yang spesifik atau mengidentifikasi secara publik kerentanan mana yang memungkinkan terjadinya pembobolan.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar