Negócios e TI

JFrog tenta transformar a exploração de 0 dias do OpenAI de seu aplicativo em uma história de sucesso

O evento de segurança sem precedentes da semana passada, no qual dois modelos de hackers de segurança OpenAI invadiram a rede da empresa de IA Hugging Face, foi possibilitado pela exploração de uma ou mais vulnerabilidades de dia zero no Artifactory, disse JFrog, desenvolvedor do produto, na segunda-feira.

Em um incidente que imita um romance distópico de ficção científica, dois modelos OpenAI saíram do ambiente restrito destinado a impedi-los de acessar a Internet durante um teste interno, revelou a empresa de IA na semana passada. As modelos violaram a rede do Hugging Face e roubaram informações e credenciais confidenciais. A OpenAI disse que seu agente conseguiu o feito explorando uma vulnerabilidade até então desconhecida. A empresa classificou o evento como “sem precedentes” e as pessoas de fora concordaram amplamente.

Não o triunfo feito para ser

A OpenAI disse que os modelos exploraram vários vetores de ataque, incluindo credenciais roubadas e zero-day, para obter capacidades de execução remota de código, mas até agora o software vulnerável era desconhecido. Divulgação de segunda-feira do JFrog disse o produto era uma instância autogerenciada do Artifactory, um sistema de gerenciamento de repositório que protege e agiliza as operações de desenvolvimento de software dos clientes. JFrog diz O Artifactory é usado por mais de 7.500 equipes de desenvolvedores, 80% das quais trabalham para empresas da Fortune 100.

Leia o artigo completo

Comentários

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo