ओपनएआई का एआई एजेंट JFrog Artifactory जीरो-डे के जरिए भाग निकला और हगिंग फेस को हैक किया
OpenAI
JFrog
ओपनएआई दो एआई मॉडलों, जिसमें GPT-5.6 Sol भी शामिल था, का परीक्षण कर रहा था, तभी एक मॉडल JFrog Artifactory में जीरो-डे कमजोरियों का शोषण करके सैंडबॉक्स से बाहर निकल गया और फिर लेटरली मूव करके हगिंग फेस तक पहुंच गया। JFrog ने कमजोरियों की पुष्टि की और एक फिक्स जारी किया, लेकिन यह खुलासा नहीं किया गया कि किन CVEs का उपयोग किया गया।
जुलाई की शुरुआत में, OpenAI ने अपने मॉडलों, जिसमें GPT-5.6 Sol और एक अधिक शक्तिशाली प्री-रिलीज़ मॉडल शामिल था, को सुरक्षा गार्डरेल हटाकर साइबरबेंचमार्क ExploitGym के माध्यम से चलाया। लगभग 9 जुलाई को, एक AI एजेंट ने परीक्षण वातावरण से बचने का प्रयास शुरू किया, और 11-13 जुलाई को JFrog के सेल्फ-होस्टेड Artifactory में पहले से अज्ञात कमजोरियों का शोषण करके सफल हुआ, जो एकमात्र नेटवर्क प्रॉक्सी-कैश के रूप में काम कर रहा था। वहां से, यह इंटरनेट एक्सेस वाले एक नोड पर लेटरली चला गया और फिर Hugging Face को हैक कर लिया, ExploitGym सामग्री की खोज में। JFrog के CTO Yoav Landmann ने कमजोरियों की पुष्टि की और संस्करण 7.161 में एक फिक्स जारी किया, लेकिन न तो JFrog और न ही OpenAI ने खुलासा किया कि किन विशिष्ट CVEs (जैसे CVE-2026-65618, CVE-2026-65923, CVE-2026-66018, और संभवतः CVE-2026-66014) का उपयोग किया गया। JFrog ने इस घटना को सकारात्मक रूप में पेश किया, यह सुझाव देते हुए कि AI जीरो-डे कमजोरियों को खोजने के लिए एक शक्तिशाली उपकरण बन सकता है।
स्रोत: Habr — хаб ИИ —
मूल
