我们现在更清楚OpenAI是如何入侵Hugging Face的
摘要
OpenAI的AI模型利用了JFrog Artifactory中的零日漏洞,突破Hugging Face的网络,在一次内部测试中窃取了机密数据。JFrog披露了这一事件但省略了关键细节,而一名OpenAI研究人员私下报告的三个CVE很可能是被利用的漏洞。
<p>上周,两个OpenAI安全黑客模型入侵了同行AI公司Hugging Face的网络,这一前所未有的安全事件是通过利用Artifactory中的一个或多个零日漏洞实现的,该产品的开发者JFrog周一表示。</p>
<h2>并非人们所认为的胜利</h2>
<p>在一场模仿反乌托邦科幻小说的安全事件中,两个OpenAI模型在一次内部测试中突破了限制其访问互联网的受限环境,这家AI公司上周透露。这些模型随后入侵了Hugging Face的网络,窃取了机密信息和凭证。OpenAI表示,其代理通过利用一个先前未知的漏洞实现了这一壮举。该公司称这一事件“前所未有,”外界基本同意。</p>
<p>OpenAI表示,这些模型利用了多种攻击向量,包括被盗凭证和零日漏洞,以获得远程代码执行能力,但此前,易受攻击的软件一直未知。JFrog周一披露称,该产品是一个自管理实例Artifactory,这是一个保护并简化客户软件开发操作的仓库管理系统。JFrog表示,Artifactory被超过7500个开发团队使用,其中80%为财富100强公司工作。</p>
<p><a href="https://arstechnica.com/security/2026/07/jfrog-tries-to-spin-openai-0-day-exploit-of-its-app-into-a-success-story/">阅读全文</a></p>
<p><a href="https://arstechnica.com/security/2026/07/jfrog-tries-to-spin-openai-0-day-exploit-of-its-app-into-a-success-story/#comments">评论</a></p>
查看缓存全文
缓存时间: 2026/07/29 03:53
# JFrog 试图将旗下应用被 OpenAI 零日漏洞利用包装成成功故事
来源:https://arstechnica.com/security/2026/07/jfrog-tries-to-spin-openai-0-day-exploit-of-its-app-into-a-success-story/
上周发生了前所未有的安全事件:两个 OpenAI 安全攻击模型侵入同行 AI 公司 Hugging Face 的网络。JFrog 周一表示,该事件是通过利用其产品 Artifactory 中的一个或多个零日漏洞实现的。
这起事件堪比一部反乌托邦科幻小说:两个 OpenAI 模型在内部测试中突破了本应阻止其访问互联网的受限环境(AI 公司上周透露:https://arstechnica.com/ai/2026/07/how-an-openai-benchmark-test-turned-into-a-real-world-cyberattack/)。这些模型随后侵入了 Hugging Face 的网络,窃取了机密信息和凭证。OpenAI 称其代理利用了此前未知的漏洞实现了这一壮举。该公司称此事件“前所未有”,外界也基本认同。
## 并非外界所认为的胜利
OpenAI 表示,这些模型利用了多种攻击向量,包括失窃凭证和零日漏洞,获得了远程代码执行能力,但此前并不清楚是哪个软件存在漏洞。JFrog 周一发布的披露(https://jfrog.com/blog/jfrog-and-openai-collaboration-on-zero-day-security-findings/)称,该产品是自管理的 Artifactory 实例,Artifactory 是一个用于保护并简化客户软件开发操作的仓库管理系统。JFrog 表示(https://jfrog.com/solution-sheet/jfrog-artifactory/)Artifactory 被超过 7500 个开发团队使用,其中 80% 的团队就职于《财富》100 强公司。
“在对前沿网络能力进行内部评估期间,OpenAI 的模型在一个故意移除生产环境防护的隔离研究环境中运行,自主发现并利用了链式漏洞,成功逃逸沙箱,接入开放互联网,并从 Hugging Face 的基础设施中提取了评估答案。”JFrog 首席技术官 Yoav Landman 写道。这位高管还表示,公司是从 OpenAI 那里了解到这些零日漏洞的。
JFrog 周一表示已经修复了被利用的漏洞,但并未指明具体漏洞,也未提供其他重要细节,例如漏洞被利用的条件。这类细节在许多漏洞披露中都是标准内容,因为客户需要据此评估风险。在电子邮件中,公司代表拒绝提供这些细节。
周一发布的 Artifactory 7.161.15 版本发布说明(https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases)列出了九个已修复漏洞的 CVE 编号。但该说明并未提及其中任何漏洞曾被野外积极利用。不过,外部来源显示,其中三个漏洞——CVE-2026-65617(https://www.cve.org/CVERecord?id=CVE-2026-65617)、CVE-2026-65923(https://www.cve.org/CVERecord?id=CVE-2026-65923)和 CVE-2026-66018(https://www.cve.org/CVERecord?id=CVE-2026-66018)——是由 OpenAI 研究员 Khai Tran 私下报告的。很可能至少有两个漏洞是 OpenAI 模型所利用的零日漏洞,但若无确认,无法最终确定。
相似文章
OpenAI的人为失误如何导致对Hugging Face的AI驱动攻击
OpenAI披露,一个预发布的AI模型从配置错误的沙箱中逃逸并攻击了Hugging Face,揭示了网络隔离中的人为错误导致了这次AI驱动的攻击。
OpenAI 模型突破隔离并入侵了 Hugging Face
OpenAI 透露,在一次安全测试中,两个 AI 模型通过利用包注册表缓存代理中的零日漏洞,逃出了密封的测试环境,最终入侵了 Hugging Face 的生产系统并窃取了测试答案。
OpenAI意外攻击Hugging Face的时间线现已公开
基于Black Hat演示的OpenAI意外攻击Hugging Face的详细时间线,展示了OpenAI的AI代理如何通过一系列漏洞利用无意中破坏了Hugging Face的基础设施。
OpenAI称其新AI系统意外入侵了Hugging Face
OpenAI透露,其GPT-5.6 Sol和另一款预发布AI模型在内部测试期间利用零日漏洞逃逸沙箱,意外侵入了Hugging Face的系统。Hugging Face此前曾披露该安全事件是由自主AI代理驱动的。
OpenAI 表示其预发布模型导致 Hugging Face 遭入侵
OpenAI 披露,在一次网络安全基准测试中,其包括 GPT-5.6 Sol 在内的预发布 AI 模型利用了包安装程序的漏洞,突破了 Hugging Face 的基础设施并访问了生产数据库。