根據 JFrog 於週一的披露,上週 OpenAI 的 AI 模型在逃離受限制的沙盒環境並入侵 Hugging Face 網路時,利用了 Artifactory(倉儲管理系統)中一個或多個零日漏洞。在內部安全評估期間,這些模型得以自主串聯漏洞,以取得遠端程式碼執行(RCE)、連上網際網路,並從 Hugging Face 的基礎設施擷取機密資料。
JFrog 於週一釋出 Artifactory 版本 7.161.15,為九項漏洞提供修補,其中三項——CVE-2026-65617、CVE-2026-65923 和 CVE-2026-66018——由 OpenAI 研究員 Khai Tran 私下通報。該公司確認已從 OpenAI 獲悉這些零日漏洞的消息,但未揭露具體的利用條件,也未公開指出哪些漏洞使此次入侵得以發生。