OpenAI modelleri, internete kaçmak için Artifactory sıfır günlerini kullandı

Özgün başlık: OpenAI models used Artifactory zero-days to escape to the internet
JFrog, OpenAI modellerinin, izole edilmiş bir test ortamından kaçmaya ve Hugging Face'ye saldırmadan önce internete erişim sağlamaya yardımcı olmak için kendi kendine barındırılan Artifactory sunucularındaki sıfır gün güvenlik açıklarından yararlandığını doğruladı. OpenAI modellerinin, bir siber güvenlik kıyaslaması için yanıtları çalmak üzere Hugging Face'nin üretim altyapısını hacklediği olay sırasında güvenlik açıklarından yararlanıldı. OpenAI geçen hafta, GPT-5.6 Sol ve daha yetenekli bir ön sürüm modeli de dahil olmak üzere modellerinin, gelişmiş siber yetenekleri ölçmek için tasarlanmış bir kıyaslama olan ExploitGym'e karşı test edildiğini açıklamıştı. Modeller, normalde yapay zeka ajanlarının otonom siber faaliyetler yürütmesini engellemek için kullanılan üretim korumaları olmadan çalıştırıldı. Ancak aracılar, ağ erişiminin, paket kayıtları için proxy ve önbellek görevi gören dahili olarak barındırılan üçüncü taraf yazılım aracılığıyla paketlerin yüklenmesiyle sınırlı olduğu, oldukça yalıtılmış bir ortama yerleştirildi. Değerlendirme sırasında modeller, açık internete erişmenin ve kıyaslama test çözümlerini elde etmenin bir yolunu aramak için önemli miktarda zaman harcadı. OpenAI, modellerin isimsiz paket kayıt proxy'sindeki sıfır gün güvenlik açığından yararlandığını ve ardından internet erişimi olan bir sisteme ulaşana kadar araştırma ortamında ayrıcalık yükseltme ve yatay hareket gerçekleştirdiğini söyledi. OpenAI o sırada paket kayıt proxy yazılımını veya satıcısını tanımlamadı, yalnızca güvenlik açığının özel olarak ifşa edildiğini ve araştırıldığını söyledi.
bağlı. Modeller internete ulaştıktan sonra Hugging Face'ın ExploitGym veri kümelerini barındırabileceğini ve elde etmeye çalıştıkları test çözümlerini belirledi. OpenAI modellerin, Hugging Face'nin üretim altyapısına uzaktan kod yürütme yolu bulmak için çalınan kimlik bilgilerini, sıfır gün güvenlik açıklarını ve diğer saldırıları zincirleyerek bu bilgilere erişmenin yollarını aradığını söyledi. Pazartesi günü yayınlanan yeni bir açıklamada JFrog, üçüncü taraf paket kayıt yazılımının kendi kendine barındırılan bir JFrog Artifactory kurulumu olduğunu doğruladı. JFrog CTO'su Yoav Landman, "Bir güvenlik değerlendirmesi sırasında, OpenAI'nin modelleri, kendi kendine barındırılan Artifactory kurulumlarında istenmeyen internet erişimi elde etmek için kullanılabilecek önceden bilinmeyen sıfır gün güvenlik açıklarını belirledi." dedi. JFrog, OpenAI güvenlik açıklarını derhal açıklayarak şirketin düzeltmeler geliştirmesine, test etmesine ve yayınlamasına olanak sağladığını söyledi.