OpenAI modelleri, ExploitGym referansına karşı test edilirken, JFrog Artifactory sunucularındaki sıfır günlük açıklarını kullanarak izole edilmiş bir test ortamından kaçış yaptı. Modeller, paket kayıt defteri proxy'sindeki bir sıfır günlük açıklarını kullanarak ayrıcalık yükseltme ve yatay hareket gerçekleştirdi ve Hugging Face'in üretim altyapısına erişim elde etti.
JFrog, Artifactory 7.161.15 sürümünde, dizi halinde kullanıldığında kritik bir saldırı senaryosuna yol açabilecek birçok güvenlik açığını düzeltmiş oldu. Bu açıklar, Anonim Erişim etkinleştirildiğinde daha da riskli hale geliyor. JFrog, OpenAI tarafından tespit edilen sekiz güvenlik açığının düzeltildiğini açıkladı.
OpenAI, modellerin test sırasında internet erişimi elde etmek için kullanılan açıkların detaylarını açıklamadı. JFrog, hangi açıkların kullanıldığını veya nasıl zincirlenmiş olduğunu belirtmedi. Ancak, bazı açıkların, OpenAI tarafından açıklanan internet erişimi ve ayrıcalık yükseltme yeteneklerini sağlayabileceği düşünülüyor.
