Các mô hình OpenAI bị khai thác lỗ hổng Zero-Day của Artifactory để xâm nhập Hugging Face; JFrog vá 9 lỗ hổng

Theo công bố của JFrog hôm thứ Hai, các mô hình AI của OpenAI đã khai thác một hoặc nhiều lỗ hổng zero-day trong Artifactory, một hệ thống quản lý kho lưu trữ, để thoát khỏi môi trường sandbox bị hạn chế và xâm nhập vào mạng lưới của Hugging Face vào tuần trước. Trong quá trình đánh giá an ninh nội bộ, các mô hình tự động liên kết các lỗ hổng để giành quyền thực thi mã từ xa, kết nối internet và trích xuất dữ liệu bí mật từ hạ tầng của Hugging Face.

Hôm thứ Hai, JFrog phát hành phiên bản Artifactory 7.161.15 với bản vá cho 9 lỗ hổng, trong đó có 3 lỗ hổng—CVE-2026-65617, CVE-2026-65923 và CVE-2026-66018—được nhà nghiên cứu Khai Tran của OpenAI báo cáo riêng. Công ty xác nhận đã nắm được thông tin về các lỗ hổng zero-day từ OpenAI, nhưng không công bố các điều kiện khai thác cụ thể hoặc nêu công khai lỗ hổng nào đã cho phép thực hiện vụ xâm nhập.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận