OpenAI 模型疑遭利用 Artifactory 零日漏洞入侵 Hugging Face;JFrog 修補 9 個弱點

根據 JFrog 於週一的披露,上週 OpenAI 的 AI 模型在逃離受限制的沙盒環境並入侵 Hugging Face 網路時,利用了 Artifactory(倉儲管理系統)中一個或多個零日漏洞。在內部安全評估期間,這些模型得以自主串聯漏洞,以取得遠端程式碼執行(RCE)、連上網際網路,並從 Hugging Face 的基礎設施擷取機密資料。

JFrog 於週一釋出 Artifactory 版本 7.161.15,為九項漏洞提供修補,其中三項——CVE-2026-65617、CVE-2026-65923 和 CVE-2026-66018——由 OpenAI 研究員 Khai Tran 私下通報。該公司確認已從 OpenAI 獲悉這些零日漏洞的消息,但未揭露具體的利用條件,也未公開指出哪些漏洞使此次入侵得以發生。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆