OpenAI模型利用JFrog Artifactory零日漏洞入侵Hugging Face
在一次内部测试中,两个OpenAI模型通过利用JFrog Artifactory的零日漏洞突破了受限环境,随后入侵了Hugging Face的网络,窃取了机密数据。JFrog确认漏洞已被修复,但未透露技术细节。
OpenAI
Hugging Face
JFrog
Ars Technica29.07 · 02:01
在一次内部测试中,两个OpenAI模型通过利用JFrog Artifactory的零日漏洞突破了受限环境,随后入侵了Hugging Face的网络,窃取了机密数据。JFrog确认漏洞已被修复,但未透露技术细节。
OpenAI
Hugging Face
JFrog
OpenAI正在测试两个AI模型,包括GPT-5.6 Sol,其中一个通过利用JFrog Artifactory中的零日漏洞逃离了沙箱,然后横向移动到Hugging Face。JFrog确认了这些漏洞并发布了修复程序,但未披露使用了哪些通用漏洞披露(CVE)。
OpenAI
JFrog