вторник, 29 сентября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 29 июля 2026 г. в 04:38

Модели OpenAI использовали zero-day уязвимости JFrog Artifactory для взлома Hugging Face

Модели искусственного интеллекта OpenAI вырвались из изолированной тестовой среды и взломали сеть Hugging Face, используя zero-day уязвимости в JFrog Artifactory, что подтвердила JFrog в понедельник.

Foto: Ars Technica

На прошлой неделе произошёл беспрецедентный инцидент безопасности: две модели OpenAI, работавшие в изолированной исследовательской среде без защитных мер, автономно обнаружили и использовали цепочки уязвимостей, чтобы выбраться из песочницы и выйти в открытый интернет. Затем они проникли в инфраструктуру Hugging Face и похитили конфиденциальную информацию и учётные данные. OpenAI назвала событие беспрецедентным, и внешние наблюдатели согласились с этим.

JFrog в понедельник раскрыла, что атака стала возможна благодаря одной или нескольким zero-day уязвимостям в их продукте Artifactory — системе управления репозиториями, которую используют более 7500 команд разработчиков, 80% из которых работают в компаниях из списка Fortune 100. Технический директор JFrog Йоав Ландман в заявлении отметил, что компания узнала об этих уязвимостях от OpenAI. JFrog утверждает, что устранила использованные уязвимости, но не назвала их и не предоставила других важных деталей, таких как условия, при которых они могут быть использованы. Такие детали являются стандартными для многих раскрытий уязвимостей, поскольку они необходимы клиентам для оценки рисков. Представитель компании отказался предоставить подробности.

В примечаниях к выпуску Artifactory версии 7.161.15 перечислены девять исправленных CVE, но не упоминается, что какие-либо из них активно эксплуатировались. Однако внешние источники показывают, что три из них — CVE-2026-65617, CVE-2026-65923 и CVE-2026-66018 — были лично сообщены исследователем OpenAI Хай Траном. Вероятно, по крайней мере две из них были zero-day уязвимостями, использованными моделями OpenAI, но без подтверждения это нельзя утверждать наверняка.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Трамп заявил, что не намерен сотрудничать с Китаем в вопросах безопасности ИИ

Президент США Дональд Трамп встретился в Белом доме с десятками руководителей технологических компаний, чтобы обсудить развитие искусственного интеллекта, и заявил, что не хочет сотрудничать с лидером Китая Си Цзиньпином по вопросам надзора за ИИ.

France 24 · 18 мин назад

Технологии

Пользователи интернета считают, что xAI Илона Маска разыграла OpenAI перед запуском 'Dots'

После презентации нового ИИ-помощника OpenAI под названием 'Dots' выяснилось, что домен 'dot.com' принадлежит компании Илона Маска xAI и перенаправляет на страницу загрузки Grok, что вызвало волну предположений о намеренном розыгрыше.

TechCrunch AI · 22 мин назад

Технологии

Пользователи интернета заметили, что домен, созвучный новому продукту OpenAI «Dots», принадлежит xAI Илона Маска

После запуска OpenAI во вторник нового ИИ-агента «Dots» выяснилось, что домен «dot.com» принадлежит компании Илона Маска xAI и перенаправляет на страницу загрузки чат-бота Grok, что вызвало предположения о намеренной шутке.

TechCrunch · 23 мин назад