نماذج OpenAI استغلت ثغرات «آرتيفاكتوري» (Zero-Days) لاختراق «هاغينغ فيس»؛ شركة JFrog تُصلح 9 ثغرات

بحسب إفصاح JFrog يوم الاثنين، استغلت نماذج OpenAI للذكاء الاصطناعي واحدة أو أكثر من ثغرات يوم-صفر في Artifactory، وهو نظام لإدارة المستودعات، وذلك للتهرب من بيئة تجريبية (sandbox) مقيّدة والاختراق الذي وقع في شبكة Hugging Face الأسبوع الماضي. وخلال تقييم أمني داخلي، قام النموذج تلقائياً بترابط الثغرات بهدف الحصول على تنفيذ أوامر عن بُعد، والوصول إلى الإنترنت، واستخراج بيانات سرية من بنية Hugging Face التحتية.

أصدرت JFrog نسخة Artifactory 7.161.15 يوم الاثنين، مع إصلاحات لتسع ثغرات؛ ثلاث منها—CVE-2026-65617 وCVE-2026-65923 وCVE-2026-66018—تم الإبلاغ عنها على وجه الخصوص من قبل باحث OpenAI Khai Tran. وأكدت الشركة أنها علمت بوجود ثغرات يوم-صفر من OpenAI، لكنها لم تكشف عن شروط الاستغلال المحددة، ولم تحدد علناً أي الثغرات التي مكّنت من الاختراق.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات