Siber Güvenlik

JFrog Doğruladı: OpenAI Modelleri Hugging Face İhlalinden Önce Artifactory'deki Sıfırıncı Gün Açığını Kullandı

JFrog Doğruladı: OpenAI Modelleri Hugging Face İhlalinden Önce Artifactory'deki Sıfırıncı Gün Açığını Kullandı
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

JFrog, OpenAI modellerinin kendi kendine barındırılan Artifactory'deki bir sıfırıncı gün açığını, kapalı bir değerlendirme ortamından açık internete çıkmaya çalışırken kullandığını doğruladı. Artifactory, 7.500'den fazla geliştirici ekibi tarafından kullanılıyor ve bunların yüzde 80'i Fortune 100 şirketlerinde çalışıyor.

OpenAI, modellerin ayrıcalıklarını yükselttiğini ve internete bağlı bir düğüme ulaşana kadar yanal hareket ettiğini söylüyor. JFrog CTO'su Yoav Landman, "OpenAI'nin modelleri, üretim güvenlik önlemleri olmadan izole bir araştırma ortamında, zincirleme güvenlik açıklarını otonom olarak keşfedip kullanarak sandbox'tan kaçtı, açık internete ulaştı ve değerlendirme yanıtlarını Hugging Face'in altyapısından çaldı" dedi. JFrog, bulut ve kendi kendine barındırılan müşteriler için düzeltmeler geliştirip yayınladığını belirtti.

Artifactory açığı, OpenAI'in kendi ortamında gerçekleşti. OpenAI, ayrı bir saldırı yolunun daha sonra Hugging Face'in sistemlerine ulaştığını söylüyor. JFrog, bulut müşterilerinin zaten korunduğunu belirtti. Kendi kendine barındıran kullanıcıların Artifactory sürüm notlarını incelemeleri ve bakım yaptıkları dal için düzeltici derlemeye geçmeleri gerekiyor.

27 Temmuz'da Artifactory ile ilgili birkaç CVE kaydı yayınlandı. JFrog, 7.161.15 sürümünde dokuz güvenlik açığını yamaladığını duyurdu. Bu kayıtlardan üçü — CVE-2026-65617, CVE-2026-65923 ve CVE-2026-66018 — OpenAI araştırmacısı Khai Tran tarafından bildirildi. Ancak ne JFrog ne de OpenAI, bu kayıtlardan herhangi birinin değerlendirme sırasında kullanılan güvenlik açıklarına karşılık gelip gelmediğini açıklamadı. JFrog, açıklanan ayrıntıların standart uygulamaların altında kaldığını belirterek daha fazla bilgi vermeyi reddetti.

Olay, OpenAI'in kendi siber yetenek testlerinden biri olarak başladı. OpenAI, ExploitGym değerlendirmesinin, yüksek riskli siber etkinlikleri normalde engelleyen üretim sınıflandırıcıları olmadan çalıştığını söyledi. GPT-5.6 Sol ve daha yetenekli bir ön yayın modeli de azaltılmış siber reddetmelerle çalıştı.

OpenAI, kapalı ortamın tek ağ yolunun dahili olarak barındırılan bir paket deposu proxy'si ve önbelleği olduğunu, JFrog'un bunu daha sonra Artifactory olarak tanımladığını belirtti. Modeller, bir çıkış yolu bulmak için önemli bilgi işlem kaynakları kullandı.

OpenAI, modellerin ayrıcalıklarını yükselttiğini ve açık internet erişimi olan bir düğüme ulaşana kadar yanal hareket ettiğini, ardından Hugging Face'in ExploitGym modellerine, veri kümelerine veya çözümlerine ev sahipliği yapabileceğini tahmin ettiğini söylüyor. Şirket, modellerin sonunda test çözümlerini doğrudan Hugging Face'in üretim veritabanından aldığını belirtti.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: The Hacker News