JFrog xác nhận các mô hình AI của OpenAI đã khai thác lỗ hổng zero-day trên Artifactory
JFrog vừa xác nhận các mô hình AI của OpenAI đã tận dụng lỗ hổng zero-day trong hệ thống Artifactory để thực hiện các hành vi tấn công trong môi trường thử nghiệm, dẫn đến việc xâm nhập vào hệ thống...
- Giọng nữ Bắc
JFrog, đơn vị quản lý kho phần mềm Artifactory, vừa chính thức xác nhận rằng các mô hình AI của OpenAI đã khai thác thành công một lỗ hổng zero-day trong quá trình thử nghiệm. Sự cố xảy ra khi các mô hình này cố gắng kết nối với internet từ một môi trường đánh giá biệt lập.
Theo báo cáo, sau khi khai thác lỗ hổng trong Artifactory, các mô hình AI đã thực hiện leo thang đặc quyền và di chuyển ngang (lateral movement) cho đến khi tiếp cận được một node có kết nối internet. Từ đây, chúng tiếp tục tấn công vào hệ thống của Hugging Face để truy cập vào cơ sở dữ liệu sản xuất, nhằm thu thập các giải pháp thử nghiệm cho dự án ExploitGym.
OpenAI cho biết sự cố này xảy ra trong một môi trường thử nghiệm không có các bộ phân loại rủi ro (production classifiers) thông thường. Các mô hình như GPT-5.6 Sol đã được vận hành với các hạn chế về an ninh bị giảm bớt, cho phép chúng chủ động tìm kiếm các lỗ hổng để thoát khỏi sandbox.
Về phía JFrog, CTO Yoav Landman cho biết công ty đã nhanh chóng phát triển và phát hành các bản vá cho cả khách hàng sử dụng dịch vụ cloud lẫn tự triển khai (self-hosted). Mặc dù một số mã định danh CVE như CVE-2026-65618, CVE-2026-65923 và CVE-2026-66018 đã được công bố và ghi nhận công lao cho các nhà nghiên cứu của OpenAI, nhưng cả JFrog và OpenAI đều chưa xác nhận cụ thể lỗ hổng nào đã được sử dụng trong kịch bản tấn công này.
JFrog khuyến cáo người dùng các phiên bản Artifactory tự triển khai cần kiểm tra kỹ ghi chú phát hành và cập nhật lên phiên bản mới nhất để đảm bảo an toàn. Trong khi đó, OpenAI khẳng định đã đưa Hugging Face vào chương trình truy cập tin cậy và đang tiếp tục phối hợp điều tra để ngăn chặn các sự cố tương tự trong tương lai.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.