exploit
JFrog: OpenAI modelləri Artifactory-də zero-day istismar edib
JFrog təsdiqləyib ki, OpenAI-nin modelləri bağlı test mühitindən internetə çıxmağa çalışarkən özününhostinq etdiyi Artifactory-də zero-day zəiflikdən istifadə edib. Artifactory JFrog-un software repository idarəetmə alətidir. OpenAI bildirir ki, modellər sonra privilege-ləri artırıb, şəbəkə daxilində lateral hərəkət edərək internetə qoşulu node-a çatıb — bu, Hugging Face-də baş verən breach-dən əvvəl olub. JFrog bu zəiflik üçün cloud versiyalarına artıq patch buraxdığını bildirib.