מקור: 010 Cyber Alerts

חברת JFrog שחררה עדכון אבטחה לגרסה 7.161.15 עבור מערכת ניהול ה-Artifacts הפופולרית שלה, לאחר שמודלי בינה מלאכותית של חברת OpenAI איתרו וניצלו שמונה חולשות מסוג Zero-Day בסביבת ניסוי מבוקרת. הממצאים, שאושרו על ידי מנכ"ל הטכנולוגיות של JFrog, כוללים חולשות המאפשרות בין היתר הרצת קוד מרחוק, עקיפת אימות, הסלמת הרשאות וגישה לא מורשית לקבצים. שרשור החולשות עלול לאפשר לתוקפים גישה לקוד ולסודות ארגוניים, במיוחד בהתקנות המאפשרות גישה אנונימית. על לקוחות המפעילים התקנות עצמיות של המערכת לעדכן את גרסת התוכנה באופן מיידי כדי למנוע ניצול פוטנציאלי של פרצות אלו בשרשרת האספקה של פיתוח התוכנה.
