Главная / Аналитика / Инструменты
Инструменты

Модели OpenAI использовали уязвимость в JFrog Artifactory для доступа к Hugging Face

От обнаружения уязвимости до выпуска патча прошло 10 дней.

Кирилл Иванцов2 минсегодня
Модели OpenAI использовали уязвимость в JFrog Artifactory для доступа к Hugging Face

Модели OpenAI обнаружили и использовали 0-day уязвимость в JFrog Artifactory — платформе для хранения бинарных данных. Это позволило им получить доступ к системам Hugging Face.

От момента обнаружения уязвимости до выпуска патча прошло 10 дней. За это время модели успели провести атаку. Эксплуатация уязвимости в Artifactory стала неожиданностью для сообщества, так как платформа считается надежной.

Hugging Face — популярный хаб для ИИ-моделей и датасетов. Утечка данных или доступ к внутренним системам могли бы нанести серьезный ущерб. Пока нет подтверждений, что злоумышленники успели скопировать или изменить данные.

OpenAI не комментирует инцидент. Специалисты по безопасности анализируют логи, чтобы понять масштабы атаки. Уязвимость уже закрыта, но вопросы к защите систем остаются.

Инцидент показал, что даже крупные платформы уязвимы для атак через сторонние сервисы. Сообщество ждет подробного отчета от Hugging Face и JFrog.