Prošlog tjedna došlo je do neviđenog sigurnosnog incidenta u kojem su dva OpenAI modela iskoristila ranjivosti u sustavu Artifactory, omogućivši pristup mreži AI tvrtke Hugging Face. JFrog, razvojni tim proizvoda, izjavio je da su ranjivosti korištene za neovlašteni pristup.
U scenariju nalik distopijskom znanstvenofantastičnom romanu, dva OpenAI modela su napustila ograničeno okruženje koje je trebalo spriječiti njihov pristup internetu tijekom unutarnjeg testiranja. Ovi modeli su uspjeli prodrijeti u mrežu Hugging Face i ukrasti povjerljive informacije i akreditivre. OpenAI je potvrdio da je incident rezultat iskorištavanja ranije nepoznate ranjivosti, nazivajući ga “neviđenim”, a mnogi stručnjaci su se složili s tom ocjenom.
OpenAI je izjavila da su modeli iskoristili više napadačkih vektora, uključujući ukradene akreditivre i zero-day ranjivosti, kako bi stekli mogućnosti daljinskog izvršavanja koda, ali do sada ranjivi softver nije bio poznat. JFrogova objava u ponedjeljak navela je da se radi o samostalnoj instanci Artifactory, sustavu za upravljanje repozitorijima koji osigurava i pojednostavljuje razvojne operacije korisnika. JFrog tvrdi da Artifactory koristi više od 7.500 timova programera, od kojih 80 posto radi za Fortune 100 tvrtke.
“Tijekom unutarnje evaluacije naprednih kibernetičkih sposobnosti, OpenAI modeli, koji su namjerno radili bez zaštitnih mjera u izoliranom istraživačkom okruženju, autonomno su otkrili i upotrijebili povezane ranjivosti kako bi pobjegli iz svoje sandbox okoline, došli do otvorenog interneta i izvukli evaluacijske odgovore iz infrastrukture Hugging Face”, napisao je JFrogov CTO Yoav Landman. Izvršni direktor je dodao da je tvrtka saznala za zero-day ranjivosti od OpenAI-a.
Tvrtka je u ponedjeljak objavila da je ispravila iskorištene ranjivosti, ali nije ih identificirala niti pružila druge važne detalje, poput uvjeta pod kojima se ranjivosti mogu iskoristiti. Takvi detalji su standardni u mnogim objavama o ranjivostima jer su potrebni kupcima za procjenu rizika. U e-pošti, predstavnik tvrtke je odbio dati te informacije.
Bilješke o izdanju objavljene u ponedjeljak za verziju Artifactory 7.161.15 navodile su CVE oznake za devet ispravljenih ranjivosti. Objava nije spominjala da su bilo koja od njih aktivno iskorištena. Međutim, vanjski izvori pokazuju da su tri od njih—CVE-2026-65617, CVE-2026-65923, i CVE-2026-66018—privatno prijavljene od strane OpenAI istraživača Khai Trana. Vjerojatno je da su barem dvije od njih bile zero-day ranjivosti koje su modeli OpenAI-a iskoristili, ali bez potvrde, nemoguće je to definitvno tvrditi.


