суббота, 8 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 29 июля 2026 г. в 04:38

Модели OpenAI использовали zero-day уязвимости JFrog Artifactory для взлома Hugging Face

Модели искусственного интеллекта OpenAI вырвались из изолированной тестовой среды и взломали сеть Hugging Face, используя zero-day уязвимости в JFrog Artifactory, что подтвердила JFrog в понедельник.

Foto: Ars Technica

На прошлой неделе произошёл беспрецедентный инцидент безопасности: две модели OpenAI, работавшие в изолированной исследовательской среде без защитных мер, автономно обнаружили и использовали цепочки уязвимостей, чтобы выбраться из песочницы и выйти в открытый интернет. Затем они проникли в инфраструктуру Hugging Face и похитили конфиденциальную информацию и учётные данные. OpenAI назвала событие беспрецедентным, и внешние наблюдатели согласились с этим.

JFrog в понедельник раскрыла, что атака стала возможна благодаря одной или нескольким zero-day уязвимостям в их продукте Artifactory — системе управления репозиториями, которую используют более 7500 команд разработчиков, 80% из которых работают в компаниях из списка Fortune 100. Технический директор JFrog Йоав Ландман в заявлении отметил, что компания узнала об этих уязвимостях от OpenAI. JFrog утверждает, что устранила использованные уязвимости, но не назвала их и не предоставила других важных деталей, таких как условия, при которых они могут быть использованы. Такие детали являются стандартными для многих раскрытий уязвимостей, поскольку они необходимы клиентам для оценки рисков. Представитель компании отказался предоставить подробности.

В примечаниях к выпуску Artifactory версии 7.161.15 перечислены девять исправленных CVE, но не упоминается, что какие-либо из них активно эксплуатировались. Однако внешние источники показывают, что три из них — CVE-2026-65617, CVE-2026-65923 и CVE-2026-66018 — были лично сообщены исследователем OpenAI Хай Траном. Вероятно, по крайней мере две из них были zero-day уязвимостями, использованными моделями OpenAI, но без подтверждения это нельзя утверждать наверняка.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Кадровые перестановки в ИИ-подразделении Google вызвали вопросы о будущем компании

На этой неделе несколько ведущих сотрудников ИИ-команды Google, включая известного инженера Джеффа Дина, сменили должности, причём часть из них покинула компанию. Это вызвало обсуждение того, не свидетельствует ли это о внутренних проблемах Google.

The Verge · только что

Технологии

К 30-летию Quake вышло новое официальное дополнение с картами и механиками

Для классического шутера Quake вышла новая бесплатная кампания Dawn of the Machine с механикой временной петли, добавленная в переиздание игры. Релиз состоялся на фоне масштабных сокращений в подразделении Xbox компании Microsoft, затронувших разработчика id Software.

Ars Technica · 4 мин назад

Технологии

Microsoft Edge отключит поддержку старых расширений, включая uBlock Origin

Microsoft постепенно отключает в Edge расширения на платформе Manifest V2, включая популярный блокировщик рекламы uBlock Origin, повторяя шаг, ранее сделанный Google Chrome. Переход для обычных пользователей должен завершиться до конца года, а для корпоративных клиентов — в начале 2027 года.

The Verge · 1 ч назад