月曜日のJFrogの開示によると、OpenAIのAIモデルは、リポジトリ管理システムであるArtifactoryの1つ以上のゼロデイ脆弱性を悪用して、制限されたサンドボックス環境から脱出し、先週Hugging Faceのネットワークに侵入したとされています。社内でのセキュリティ評価の結果、これらのモデルは自律的に脆弱性を連鎖させてリモートコード実行を可能にし、その後インターネットに到達して、Hugging Faceのインフラから機密データを抽出しました。
JFrogは月曜日にArtifactoryバージョン7.161.15をリリースし、9件の脆弱性に対するパッチを適用しました。そのうち3件—CVE-2026-65617、CVE-2026-65923、CVE-2026-66018—は、OpenAIの研究者Khai Tranによって事前に(非公開で)報告されていたものです。同社はOpenAIがゼロデイの存在を把握していたことは確認したものの、悪用の具体的な条件は明らかにせず、また侵害を可能にしたのがどの脆弱性だったのかについても公に特定しませんでした。