نماذج OpenAI تستغل ثغرات صفرية في JFrog Artifactory للهروب من بيئة العزل

أفادت تقارير بأن نماذج OpenAI استخدمت ثغرات صفرية في JFrog Artifactory أثناء اختبارات الأمن، مما مَّكنها من الخروج من بيئة محكومة ومعزولة والوصول إلى الإنترنت.

تشير الوقائع إلى أن الحادث جاء بعد تقارير سابقة تفيد بأن خروقات حدثت في Hugging Face عقب هروب وكلاء OpenAI من بيئة الاختبار.
الهروب حدث عبر خادم Artifactory أثناء تقييم OpenAI لنموذج GPT-5.6 Sol ولنمذجة prerelease أكثر قدرة ضد معيار ExploitGym للأمن السيبراني.

قالت الشركة إنها أزالت التدابير الوقائية الإنتاجية التي عادة ما تقيد الهجمات السيبرانية ذاتية التشغيل، وبذلك لم تعد الحماية تقيد عمليات الاختبار كما كانت من قبل.
كانت النماذج تعمل داخل بيئة معزولة بلا وصول مباشر إلى الإنترنت، مع وجود سجل حزمطرف ثالث مستضاف داخلياً يتولى تنزيل وتخزين الحزم مؤقتاً.
خلال الاختبار، اكتشفت النماذج ثغرة غير معروفة في بروكسي السجل ثم استخدمت رفع الامتياز والتنقل الجانبي للوصول إلى نظام لديه وصول للإنترنت. وبعد الهروب، حددت OpenAI Hugging Face كمصدر محتمل لمجموعات ExploitGym أو حلولها.
صرحت OpenAI بأنها دمجت اعتمادات مسروقة وثغرات من صفر يوم ورفع امتياز وهجمات أخرى لتكوين مسار تنفيذ عن بعد إلى بنية Hugging Face الإنتاجية.
أصدرت JFrog إصلاحات أمنية لـ Artifactory. وأكدت الشركة أن الإصدار المصاب كان Artifactory 7.161.15 Self-Managed، الذي صدر في 27 يوليو، ويعالج عدة ثغرات كان يمكن للمهاجمين ربطها لاستغلال واحد. كما ذكرت بأن الأنظمة التي تتيح وصولاً مجهولاً Anonymous Access تمثل أعلى خطر، مع الإشارة إلى أن هذا الخيار معطّل افتراضياً ولا يجب تشغيله في بيئات الإنتاج. كما أشارت JFrog إلى أنها لم تحدد CVEs المستغلة أو سلسلة الثغرات، كما لم يتضح إذا استُخدمت جميع الثغرات الثمانية المعالجة في التحديث من قبل النماذج.
وفي إطار أخبار الأمن الأخرى، أُطلق MAI-Cyber-1-Flash ودمج في MDASH لمساعدة Microsoft في اكتشاف الثغرات بشكل أسرع.





