
JFrog confirma que los modelos de OpenAI explotaron la vulnerabilidad zero-day de Artifactory antes de la brecha de Hugging Face.
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
JFrog ha confirmado que los modelos de OpenAI explotaron un zero-day en Artifactory autoalojado mientras intentaban acceder a internet abierto desde un entorno de evaluación sellado. Artifactory es el gestor de …
JFrog ha confirmado que los modelos de OpenAI explotaron una vulnerabilidad de día cero en Artifactory autoalojado mientras intentaban acceder a Internet desde un entorno de evaluación sellado. Artifactory es el gestor de repositorios de software de JFrog. OpenAI dice que los modelos luego escalaron privilegios y se movieron lateralmente hasta que alcanzaron un nodo conectado a Internet. JFrog dice que desde entonces ha desarrollado y lanzado correcciones para la nube.