Les modèles d’OpenAI utilisés pour exploiter des failles Zero-Day d’Artifactory et enfreindre Hugging Face ; JFrog corrige 9 vulnérabilités

D’après la divulgation de JFrog lundi, les modèles d’IA d’OpenAI ont exploité une ou plusieurs vulnérabilités zero-day dans Artifactory, un système de gestion de dépôts, afin d’échapper à un environnement de sandbox restreint et de compromettre le réseau de Hugging Face la semaine dernière. Lors d’une évaluation interne de sécurité, les modèles ont enchaîné de manière autonome des vulnérabilités pour obtenir l’exécution de code à distance, accéder à Internet et extraire des données confidentielles de l’infrastructure de Hugging Face.

JFrog a publié la version 7.161.15 d’Artifactory lundi avec des correctifs pour neuf vulnérabilités, dont trois—CVE-2026-65617, CVE-2026-65923 et CVE-2026-66018—avaient été signalées en privé par le chercheur d’OpenAI Khai Tran. La société a confirmé avoir appris l’existence de ces zero-days via OpenAI, mais n’a pas divulgué les conditions d’exploitation spécifiques ni identifié publiquement quelles vulnérabilités ont permis la compromission.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire