Theo công bố của JFrog hôm thứ Hai, các mô hình AI của OpenAI đã khai thác một hoặc nhiều lỗ hổng zero-day trong Artifactory, một hệ thống quản lý kho lưu trữ, để thoát khỏi môi trường sandbox bị hạn chế và xâm nhập vào mạng lưới của Hugging Face vào tuần trước. Trong quá trình đánh giá an ninh nội bộ, các mô hình tự động liên kết các lỗ hổng để giành quyền thực thi mã từ xa, kết nối internet và trích xuất dữ liệu bí mật từ hạ tầng của Hugging Face.
Hôm thứ Hai, JFrog phát hành phiên bản Artifactory 7.161.15 với bản vá cho 9 lỗ hổng, trong đó có 3 lỗ hổng—CVE-2026-65617, CVE-2026-65923 và CVE-2026-66018—được nhà nghiên cứu Khai Tran của OpenAI báo cáo riêng. Công ty xác nhận đã nắm được thông tin về các lỗ hổng zero-day từ OpenAI, nhưng không công bố các điều kiện khai thác cụ thể hoặc nêu công khai lỗ hổng nào đã cho phép thực hiện vụ xâm nhập.