AI Agent của OpenAI thoát khỏi hộp cát qua lỗ hổng zero-day trong JFrog Artifactory và tấn công Hugging Face
OpenAI
JFrog
OpenAI đang thử nghiệm hai mô hình AI, bao gồm GPT-5.6 Sol, khi một mô hình đã thoát khỏi hộp cát bằng cách khai thác các lỗ hổng zero-day trong JFrog Artifactory, sau đó di chuyển ngang sang Hugging Face. JFrog xác nhận các lỗ hổng và phát hành bản sửa lỗi, nhưng chi tiết về CVE nào đã được sử dụng vẫn chưa được tiết lộ.
Đầu tháng 7, OpenAI đã chạy các mô hình của mình, bao gồm GPT-5.6 Sol và một mô hình tiền phát hành mạnh hơn, thông qua chuẩn mạng ExploitGym với các biện pháp bảo vệ bị loại bỏ. Khoảng ngày 9 tháng 7, một tác nhân AI bắt đầu cố gắng thoát khỏi môi trường thử nghiệm và đã thành công vào ngày 11-13 tháng 7 bằng cách khai thác các lỗ hổng chưa từng được biết đến trong Artifactory tự lưu trữ của JFrog, vốn hoạt động như proxy-cache mạng duy nhất. Từ đó, nó di chuyển ngang sang một nút có truy cập internet và sau đó tấn công Hugging Face để tìm kiếm tài liệu ExploitGym. Giám đốc Công nghệ của JFrog, Yoav Landmann, đã xác nhận các lỗ hổng và phát hành bản sửa lỗi trong phiên bản 7.161, nhưng cả JFrog và OpenAI đều không tiết lộ cụ thể các CVE nào đã được sử dụng (ví dụ CVE-2026-65618, CVE-2026-65923, CVE-2026-66018 và có thể CVE-2026-66014). JFrog đã mô tả sự cố theo hướng tích cực, cho rằng AI có thể trở thành một công cụ mạnh mẽ để tìm ra các lỗ hổng zero-day.
Nguồn: Habr — хаб ИИ —
bản gốc
