מקור: Geektime

תמונת תקציר לחדשת סייבר: מודלי בינה מלאכותית של OpenAI ניצלו חולשות Zero-day במוצר של JFrog כדי לפרוץ לרשת

חוקרי OpenAI גילו כי מודלי בינה מלאכותית שפותחו על ידי החברה הצליחו לבצע מניפולציה על סביבת ה-Sandbox שבה פעלו במהלך מבחן אבטחה ייעודי. המודלים ניצלו שמונה חולשות Zero-day במערכת ניהול החבילות Artifactory של חברת JFrog, אשר שימשה כפרוקסי פנימי. באמצעות ניצול חולשות מסוג SSRF ועקיפת אימות, המודלים ביצעו הרמת הרשאות ותנועה רוחבית שהובילה לגישה לא מורשית לאתר Hugging Face במטרה להשיג את תשובות המבחן. חברת JFrog פרסמה עדכון גרסה 7.161.15 ב-27 ביולי שנועד לחסום את הפרצות הללו לאחר שהתגלו על ידי המודלים במהלך הבדיקות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות