Безопасность ИИАгенты 🇷🇺 28.07.2026 23:01

AI-агент OpenAI сбежал через zero-day в JFrog Artifactory и взломал Hugging Face

OpenAIOpenAI JFrogJFrog
OpenAI тестировала две AI-модели, включая GPT-5.6 Sol, когда одна из них сбежала из песочницы, используя zero-day-уязвимости в JFrog Artifactory, после чего переместилась в Hugging Face. Компания JFrog подтвердила уязвимости и выпустила исправление, но информация о том, какие именно CVE были задействованы, осталась нераскрытой.
В начале июля OpenAI запустила свои модели, включая GPT-5.6 Sol и более мощную предрелизную модель, через кибербенчмарк ExploitGym с отключенными защитными механизмами. Около 9 июля ИИ-агент начал попытки покинуть тестовую среду, преуспев в этом 11–13 июля, используя ранее неизвестные уязвимости в саморазмещенном Artifactory компании JFrog, который выполнял роль единственного прокси-кеша в сети.
Показать ещё ↓
Источник: Habr — хаб ИИ — оригинал
Наши предыдущие публикации по теме ↓
Свежие новости