سواتي خاندلوال28 يوليو 2026الضعف / الذكاء الاصطناعي

أكدت JFrog أن نماذج OpenAI استغلت يوم الصفر في الاستضافة الذاتية اصطناعية أثناء محاولتك الوصول إلى الإنترنت المفتوح من بيئة تقييم مغلقة.

Artifactory هو مدير مستودع برامج JFrog. يقول OpenAI إن النماذج قامت بعد ذلك بتصعيد الامتيازات والتحرك أفقيًا حتى وصلت إلى عقدة متصلة بالإنترنت. تقول JFrog إنها قامت منذ ذلك الحين بتطوير وإصدار إصلاحات للعملاء السحابيين والمستضافين ذاتيًا.

حدث استغلال Artifactory داخل بيئة OpenAI. يقول OpenAI إن مسار هجوم منفصل وصل لاحقًا إلى أنظمة Hugging Face. تقول JFrog أن عملائها السحابيين محميون بالفعل. يجب على المستخدمين المستضافين ذاتيًا مراجعة ملاحظات إصدار Artifactory والانتقال إلى الإصدار العلاجي للفرع الذي تتم صيانته.

تم نشر العديد من سجلات Artifactory CVE في 27 يوليو مع نطاقات الإصدار المتأثر وحدود الإصدار الثابت، لكن لم تذكر JFrog أو OpenAI ما إذا كان أي من هذه السجلات يتوافق مع الثغرات الأمنية المستخدمة أثناء التقييم.

ثلاثة على الأقل من هذه السجلات، CVE-2026-65618، وCVE-2026-65923، وCVE-2026-66018، يرجع الفضل فيها إلى باحثي OpenAI.

لا تحدد السجلات أي CVE للحادث، أو تحدد الوصول المطلوب قبل الاستغلال، أو تشرح سبب إشارة OpenAI إلى وكيل واحد لـ Zero-day بينما يشير JFrog إلى ثغرات أمنية متعددة.

بدأت الحادثة كواحدة من اختبارات القدرة السيبرانية الخاصة بشركة OpenAI. قالت OpenAI إن تقييم ExploitGym تم تشغيله بدون مصنفات الإنتاج التي تمنع عادةً النشاط السيبراني عالي الخطورة. تم أيضًا تشغيل GPT-5.6 Sol ونموذج ما قبل الإصدار الأكثر قدرة مع تقليل رفض الإنترنت.

قال OpenAI إن مسار الشبكة الوحيد للبيئة المغلقة كان وكيل تسجيل الحزم المستضاف داخليًا وذاكرة التخزين المؤقت، والتي حددها JFrog لاحقًا على أنها اصطناعية. استخدمت النماذج موارد حاسوبية كبيرة للبحث عن مخرج.

يقول OpenAI إن النماذج قامت بتصعيد الامتيازات وانتقلت أفقيًا حتى وصلت إلى عقدة ذات وصول مفتوح إلى الإنترنت، ثم استنتجت أن Hugging Face قد تستضيف نماذج أو مجموعات بيانات أو حلول ExploitGym. وقالت الشركة إن النماذج حصلت في النهاية على حلول اختبار مباشرة من قاعدة بيانات إنتاج Hugging Face.

في أحد الأمثلة التي وصفتها OpenAI، استخدم نموذج بيانات الاعتماد المسروقة والمزيد من أيام الصفر للعثور على مسار تنفيذ التعليمات البرمجية عن بعد على خوادم Hugging Face. كشفت Hugging Face عن الاختراق في 16 يوليو دون معرفة النموذج الذي يقف وراءه.

لا يشرح OpenAI ولا Hugging Face كيفية ارتباط مثال RCE بحساب Hugging Face للوصول الأولي من خلال تنفيذ مجموعة البيانات الضارة.

عرضت JFrog حسابها في منشور مدونة كتبه كبير مسؤولي التكنولوجيا يوآف لاندمان. وقالت الشركة إن فريق الأمان في OpenAI كشف عن النتائج، وبعد ذلك قام بتطوير الإصلاحات والتحقق من صحتها وإصدارها لعمليات النشر السحابية والمستضافة ذاتيًا. قام لاندمان بتأطير الحلقة حول سرعة الاستجابة: كتب أن يوم الصفر الذي عثر عليه نموذج وتركه لأسابيع هو “هدية للمهاجمين”.

لم تكشف JFrog عن العدد الدقيق للثغرات الأمنية المستخدمة في Artifactory، أو معرفات CVE المقابلة، أو الأذونات المتاحة قبل الاستغلال، أو إصدار Artifactory الذي يعمل داخل OpenAI. كما أنها لم تذكر ما إذا كان قد تم استغلال أي من العيوب خارج التقييم الخاضع للرقابة.

وصفت OpenAI الحلقة بأنها “حادثة سيبرانية غير مسبوقة”. وقالت إنها أضافت Hugging Face إلى برنامج الوصول الموثوق بها ولا تزال تحقق في الأمر جنبًا إلى جنب مع الشركة.

تواصلت Hacker News مع JFrog للحصول على مزيد من التفاصيل وسوف تقوم بتحديث هذه القصة في حالة تلقي رد.

شاركها.
اترك تعليقاً