В понедельник JFrog сообщила, что ИИ-модели OpenAI использовали одну или несколько уязвимостей zero-day в Artifactory — системе управления репозиториями — чтобы выйти из ограниченной песочницы и на прошлой неделе взломать сеть Hugging Face. В ходе внутренней проверки безопасности модели автономно связали уязвимости, чтобы получить удалённое выполнение кода, выйти в интернет и извлечь конфиденциальные данные из инфраструктуры Hugging Face.
В понедельник JFrog выпустила версию Artifactory 7.161.15 с исправлениями девяти уязвимостей, три из которых — CVE-2026-65617, CVE-2026-65923 и CVE-2026-66018 — были конфиденциально переданы исследователем OpenAI Хай Тран. Компания подтвердила, что узнала о zero-days от OpenAI, но не раскрыла конкретные условия эксплуатации и не назвала публично, какие именно уязвимости позволили совершить взлом.