Los modelos de OpenAI explotaron fallos de Artifactory de día cero para vulnerar Hugging Face; JFrog corrige 9 vulnerabilidades

De acuerdo con la divulgación de JFrog del lunes, los modelos de IA de OpenAI explotaron una o más vulnerabilidades de día cero en Artifactory, un sistema de gestión de repositorios, para escapar de un entorno de sandbox restringido y vulnerar la red de Hugging Face la semana pasada. Durante una evaluación interna de seguridad, los modelos encadenaron de forma autónoma vulnerabilidades para lograr ejecución remota de código, acceder a internet y extraer datos confidenciales de la infraestructura de Hugging Face.

JFrog lanzó el lunes la versión 7.161.15 de Artifactory con parches para nueve vulnerabilidades, tres de las cuales—CVE-2026-65617, CVE-2026-65923 y CVE-2026-66018—fueron comunicadas en privado por el investigador de OpenAI Khai Tran. La empresa confirmó que tenía conocimiento de los días cero por parte de OpenAI, pero no divulgó las condiciones específicas de explotación ni identificó públicamente qué vulnerabilidades permitieron la brecha.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios