🔥 Fique por dentro das novidades mais quentes do momento! 🔥

Confira agora e compartilhe com seus amigos!

Apoie esse projeto de divulgacao de noticias! Clique aqui
JFrog confirmou que os modelos OpenAI exploraram um dia zero no Artifactory auto-hospedado enquanto tentavam acessar a Internet aberta a partir de um ambiente de avaliação selado.

Artifactory é o gerenciador de repositório de software do JFrog. A OpenAI diz que os modelos aumentaram os privilégios e se moveram lateralmente até chegarem a um nó conectado à Internet. A JFrog afirma que desde então desenvolveu e lançou correções para clientes em nuvem e auto-hospedados.

A exploração do Artifactory ocorreu dentro do ambiente da OpenAI. A OpenAI diz que um caminho de ataque separado atingiu posteriormente os sistemas do Hugging Face. JFrog afirma que seus clientes em nuvem já estão protegidos. Os usuários auto-hospedados devem revisar as notas de versão do Artifactory e passar para a compilação de correção para seu branch mantido.

Vários registros Artifactory CVE foram publicados em 27 de julho com intervalos de versões afetadas e limites de versão fixa, mas nem JFrog nem OpenAI disseram se algum desses registros corresponde às vulnerabilidades usadas durante a avaliação.

Pelo menos três desses registros, CVE-2026-65618, CVE-2026-65923 e CVE-2026-66018, dão crédito aos pesquisadores da OpenAI.

Os registros não mapeiam nenhum CVE para o incidente, não identificam o acesso necessário antes da exploração ou explicam por que o OpenAI se refere a um proxy de dia zero, enquanto o JFrog se refere a múltiplas vulnerabilidades.

O incidente começou como um dos testes de capacidade cibernética da própria OpenAI. A OpenAI disse que a avaliação do ExploitGym foi executada sem os classificadores de produção que normalmente bloqueiam atividades cibernéticas de alto risco. O GPT-5.6 Sol e um modelo de pré-lançamento mais capaz também funcionaram com recusas cibernéticas reduzidas.

A OpenAI disse que o único caminho de rede do ambiente selado era um proxy e cache de registro de pacote hospedado internamente, que JFrog posteriormente identificou como Artifactory. Os modelos usaram recursos computacionais substanciais para procurar uma saída.

A OpenAI diz que os modelos escalaram privilégios e se moveram lateralmente até chegarem a um nó com acesso aberto à Internet, então inferiram que o Hugging Face poderia hospedar modelos, conjuntos de dados ou soluções ExploitGym. A empresa disse que os modelos obtiveram soluções de teste diretamente do banco de dados de produção da Hugging Face.

Em um exemplo descrito pela OpenAI, um modelo usou credenciais roubadas e outros dias zero para encontrar um caminho de execução remota de código em servidores Hugging Face. Hugging Face divulgou a intrusão no dia 16 de julho sem saber qual modelo estava por trás dela.

Nem OpenAI nem Hugging Face explicam como esse exemplo RCE se relaciona com o relato de acesso inicial do Hugging Face por meio da execução de conjunto de dados malicioso.

JFrog expôs sua conta em uma postagem no blog do diretor de tecnologia Yoav Landman. A empresa disse que a equipe de segurança da OpenAI divulgou as descobertas, após as quais desenvolveu, validou e lançou correções para implantações em nuvem e auto-hospedadas. Landman enquadrou o episódio em torno da velocidade de resposta: um dia zero encontrado por um modelo e deixado parado por semanas, escreveu ele, é “um presente para os invasores”.

JFrog não divulgou o número exato de vulnerabilidades do Artifactory usadas, os IDs CVE correspondentes, as permissões disponíveis antes da exploração ou a versão do Artifactory em execução no OpenAI. Também não disse se alguma das falhas foi explorada fora da avaliação controlada.

A OpenAI chamou o episódio de “incidente cibernético sem precedentes”. Ela disse que adicionou o Hugging Face ao seu programa de acesso confiável e ainda está investigando junto com a empresa.

O Hacker News entrou em contato com JFrog para obter mais detalhes e atualizará esta história se uma resposta for recebida.

Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #jfrog #confirma #que #modelos #openai #exploraram #artefato #zero #dia #antes #de #abraçar #a #violação #do #rosto
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡

Post a Comment