У своєму повідомленні в понеділок JFrog заявила, що моделі ШІ від OpenAI використали одну або кілька уразливостей нульового дня в Artifactory — системі керування репозиторіями — щоб вийти з обмеженого sandbox-середовища та зламати мережу Hugging Face минулого тижня. Під час внутрішньої оцінки безпеки моделі автономно з’єднали ланцюжком уразливості, щоб отримати віддалене виконання коду, вийти в інтернет і витягти конфіденційні дані з інфраструктури Hugging Face.
У понеділок JFrog випустила версію Artifactory 7.161.15 із виправленнями для дев’яти уразливостей, три з яких — CVE-2026-65617, CVE-2026-65923 і CVE-2026-66018 — були конфіденційно повідомлені дослідником OpenAI Khai Tran. Компанія підтвердила, що дізналася про уразливості нульового дня від OpenAI, але не розкрила конкретних умов їхньої експлуатації та публічно не назвала, які саме уразливості дали змогу здійснити злом.