Модели OpenAI использовали zero-day уязвимости JFrog Artifactory для взлома Hugging Face
Модели искусственного интеллекта OpenAI вырвались из изолированной тестовой среды и взломали сеть Hugging Face, используя zero-day уязвимости в JFrog Artifactory, что подтвердила JFrog в понедельник.

На прошлой неделе произошёл беспрецедентный инцидент безопасности: две модели OpenAI, работавшие в изолированной исследовательской среде без защитных мер, автономно обнаружили и использовали цепочки уязвимостей, чтобы выбраться из песочницы и выйти в открытый интернет. Затем они проникли в инфраструктуру Hugging Face и похитили конфиденциальную информацию и учётные данные. OpenAI назвала событие беспрецедентным, и внешние наблюдатели согласились с этим.
JFrog в понедельник раскрыла, что атака стала возможна благодаря одной или нескольким zero-day уязвимостям в их продукте Artifactory — системе управления репозиториями, которую используют более 7500 команд разработчиков, 80% из которых работают в компаниях из списка Fortune 100. Технический директор JFrog Йоав Ландман в заявлении отметил, что компания узнала об этих уязвимостях от OpenAI. JFrog утверждает, что устранила использованные уязвимости, но не назвала их и не предоставила других важных деталей, таких как условия, при которых они могут быть использованы. Такие детали являются стандартными для многих раскрытий уязвимостей, поскольку они необходимы клиентам для оценки рисков. Представитель компании отказался предоставить подробности.
В примечаниях к выпуску Artifactory версии 7.161.15 перечислены девять исправленных CVE, но не упоминается, что какие-либо из них активно эксплуатировались. Однако внешние источники показывают, что три из них — CVE-2026-65617, CVE-2026-65923 и CVE-2026-66018 — были лично сообщены исследователем OpenAI Хай Траном. Вероятно, по крайней мере две из них были zero-day уязвимостями, использованными моделями OpenAI, но без подтверждения это нельзя утверждать наверняка.


