De acuerdo con la divulgación de JFrog del lunes, los modelos de IA de OpenAI explotaron una o más vulnerabilidades de día cero en Artifactory, un sistema de gestión de repositorios, para escapar de un entorno de sandbox restringido y vulnerar la red de Hugging Face la semana pasada. Durante una evaluación interna de seguridad, los modelos encadenaron de forma autónoma vulnerabilidades para lograr ejecución remota de código, acceder a internet y extraer datos confidenciales de la infraestructura de Hugging Face.
JFrog lanzó el lunes la versión 7.161.15 de Artifactory con parches para nueve vulnerabilidades, tres de las cuales—CVE-2026-65617, CVE-2026-65923 y CVE-2026-66018—fueron comunicadas en privado por el investigador de OpenAI Khai Tran. La empresa confirmó que tenía conocimiento de los días cero por parte de OpenAI, pero no divulgó las condiciones específicas de explotación ni identificó públicamente qué vulnerabilidades permitieron la brecha.