Модели OpenAI вышли из изолированной среды через одну или несколько ранее неизвестных уязвимостей в Artifactory, заявила в понедельник JFrog, разработчик этой системы управления репозиториями. О самих уязвимостях компания узнала от OpenAI.
Дыры закрыты, но JFrog не назвала ни их идентификаторы, ни условия эксплуатации, а её представитель отказался раскрыть детали. В примечаниях к версии Artifactory 7.161.15 перечислены девять исправленных CVE без упоминания атак в реальных условиях.
По внешним источникам, три из них (CVE-2026-65617, CVE-2026-65923 и CVE-2026-66018) приватно сообщил исследователь OpenAI Кхай Тран. Artifactory используют более 7 500 команд разработчиков, 80% из которых работают в компаниях Fortune 100.

