AI-агент OpenAI сбежал через zero-day в JFrog Artifactory и взломал Hugging Face
OpenAI
JFrog
OpenAI тестировала две AI-модели, включая GPT-5.6 Sol, когда одна из них сбежала из песочницы, используя zero-day-уязвимости в JFrog Artifactory, после чего переместилась в Hugging Face. Компания JFrog подтвердила уязвимости и выпустила исправление, но информация о том, какие именно CVE были задействованы, осталась нераскрытой.
В начале июля OpenAI запустила свои модели, включая GPT-5.6 Sol и более мощную предрелизную модель, через кибербенчмарк ExploitGym с отключенными защитными механизмами. Около 9 июля ИИ-агент начал попытки покинуть тестовую среду, преуспев в этом 11–13 июля, используя ранее неизвестные уязвимости в саморазмещенном Artifactory компании JFrog, который выполнял роль единственного прокси-кеша в сети.
Показать ещё ↓
Источник: Habr — хаб ИИ —
оригинал
