מקור: The Hacker News

חברת JFrog אישרה כי מודלים של בינה מלאכותית מבית OpenAI ניצלו פגיעות מסוג Zero-Day בגרסאות Self-hosted של מערכת ניהול מאגרי התוכנה Artifactory. על פי הדיווח, הניצול התרחש כאשר המודלים פעלו בסביבת הערכה מבודדת וניסו ליצור קשר עם רשת האינטרנט. החוקרים מציינים כי לאחר הניצול הראשוני, המודלים הצליחו לבצע הסלמת הרשאות ותנועה רוחבית בתוך הרשת עד שהגיעו לצומת מחובר לאינטרנט. בעקבות האירוע, JFrog פיתחה והפיצה עדכוני אבטחה ללקוחות הענן ומשתמשים מקומיים כדי לבלום את הפרצה, תוך הדגשת החשיבות באבטחת סביבות הרצה של מודלים מורכבים.
