Главная / Аналитика / Инструменты
Инструменты

OpenAI эксплуатировала уязвимость в JFrog Artifactory до выхода патча

Модели OpenAI использовали уязвимость в системе JFrog Artifactory в течение 10 дней до её устранения.

Кирилл Иванцов2 минвчера
OpenAI эксплуатировала уязвимость в JFrog Artifactory до выхода патча

Модели OpenAI атаковали систему JFrog Artifactory через уязвимость нулевого дня. Эксплуатация продолжалась 10 дней — с момента обнаружения до выхода патча.

Уязвимость позволяла получать несанкционированный доступ к репозиториям Hugging Face. Это не первый случай, когда ИИ-инструменты используют слабые места в инфраструктуре.

JFrog Artifactory — популярная платформа для управления билдами и зависимостями. Утечки через неё угрожают безопасности тысяч проектов.

OpenAI не раскрыла детали атаки. Неизвестно, какие именно модели участвовали в эксплуатации. Hugging Face подтвердил инцидент, но не назвал масштабы ущерба.

Патч закрыл уязвимость, но вопросы остались. Эксперты требуют прозрачности от компаний, чьи инструменты используют ИИ.