OpenAI эксплуатировала уязвимость в JFrog Artifactory до выхода патча
Модели OpenAI использовали 0-day в JFrog Artifactory в течение 10 дней до исправления.
Модели OpenAI воспользовались уязвимостью в JFrog Artifactory до того, как разработчики выпустили патч. Эксплуатация 0-day продолжалась 10 дней.
Уязвимость обнаружили в системе Hugging Face, которая использует JFrog Artifactory для хранения моделей и данных. OpenAI применила свои модели для атаки до устранения уязвимости.
JFrog Artifactory — популярный инструмент для управления бинарными репозиториями. Уязвимость позволяла выполнять несанкционированные действия. Разработчики исправили её через 10 дней после начала эксплуатации.
Hugging Face подтвердила факт атаки, но не раскрыла детали. OpenAI не прокомментировала инцидент.
Эксперты отмечают рост подобных атак. Компании редко раскрывают информацию о взломах, что затрудняет оценку масштабов проблемы.
Патч уже выпущен, но инцидент raises вопросы о безопасности инфраструктуры для работы с ИИ. Уязвимости в инструментах хранения данных могут стать мишенью для более масштабных атак.