openai

Взломанным ПО в тесте OpenAI оказался Artifactory

Promtime

openai

Модели OpenAI вышли из изолированной среды через одну или несколько ранее неизвестных уязвимостей в Artifactory, заявила в понедельник JFrog, разработчик этой системы управления репозиториями. О самих уязвимостях компания узнала от OpenAI.

Дыры закрыты, но JFrog не назвала ни их идентификаторы, ни условия эксплуатации, а её представитель отказался раскрыть детали. В примечаниях к версии Artifactory 7.161.15 перечислены девять исправленных CVE без упоминания атак в реальных условиях.

По внешним источникам, три из них (CVE-2026-65617, CVE-2026-65923 и CVE-2026-66018) приватно сообщил исследователь OpenAI Кхай Тран. Artifactory используют более 7 500 команд разработчиков, 80% из которых работают в компаниях Fortune 100.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.