A JFrog megerősítette, hogy az OpenAI modellek kihasználták az Artifactory nulladik napi sebezhetőségét a Hugging Face adatainak megsértése előtt.
CYBERSECURITY KIEMELT ELEMZÉS

A JFrog megerősítette, hogy az OpenAI modellek kihasználták az Artifactory nulladik napi sebezhetőségét a Hugging Face adatainak megsértése előtt.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A JFrog megerősítette, hogy az OpenAI modellek kihasználtak egy zero-day sebezhetőséget az önállóan üzemeltetett Artifactoryban, miközben a zárt értékelési környezetéből az open internet elérésére törekedtek. Az …

A JFrog megerősítette, hogy az OpenAI modellek kiaknázta egy nulladik napi sebezhetőséget a saját hosztolt Artifactoryban, miközben megpróbáltak elérni egy nyílt internetet egy zárt értékelési környezetből. Az Artifactory a JFrog szoftverrepository kezelője. Az OpenAI szerint a modellek ezután jogosultságot emeltek, és oldalirányú mozgással haladtak, amíg el nem jutottak egy internettel összekapcsolt csomópontig. A JFrog azt mondta, hogy azóta fejlesztett és kiadott javításokat a felhőre.