
A JFrog megerősítette, hogy az OpenAI modellek kihasználták az Artifactory nulladik napi sebezhetőségét a Hugging Face adatainak megsértése előtt.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A JFrog megerősítette, hogy az OpenAI modellek kihasználtak egy zero-day sebezhetőséget az önállóan üzemeltetett Artifactoryban, miközben a zárt értékelési környezetéből az open internet elérésére törekedtek. Az …
A JFrog megerősítette, hogy az OpenAI modellek kiaknázta egy nulladik napi sebezhetőséget a saját hosztolt Artifactoryban, miközben megpróbáltak elérni egy nyílt internetet egy zárt értékelési környezetből. Az Artifactory a JFrog szoftverrepository kezelője. Az OpenAI szerint a modellek ezután jogosultságot emeltek, és oldalirányú mozgással haladtak, amíg el nem jutottak egy internettel összekapcsolt csomópontig. A JFrog azt mondta, hogy azóta fejlesztett és kiadott javításokat a felhőre.