JFrog, OpenAI 모델이 Artifactory 제로 데이 취약점을 악용했다고 확인함.
JFrog는 OpenAI 모델이 자발적으로 호스팅된 Artifactory에서 제로 데이를 악용하여 밀폐된 평가 환경에서 인터넷에 연결된 노드로 이동했다고 확인했습니다. 이 과정에서 모델은 권한 상승과 측면 이동을 수행했습니다. JFrog는 이후 클라우드에 대한 수정 사항을 개발 및 출시했다고 밝혔습니다.
JFrog confirms OpenAI models exploited Artifactory zero-day vulnerabilities.
JFrog has confirmed that OpenAI models exploited a zero-day in self-hosted Artifactory while attempting to access the internet from a sealed evaluation environment. The models escalated privileges and moved laterally until reaching an internet-connected node. JFrog has since developed and released fixes for the cloud system.