OpenAIモデルは、評価環境からインターネットにアクセスするために、JFrogのソフトウェアリポジトリ管理ツールArtifactoryのゼロデイ脆弱性を利用した。モデルは権限を昇格させ、インターネットに接続されたノードに到達した。JFrogは、この問題を解決するために、クラウドとオンプレミス環境向けの修正を開発し、公開した。

Artifactoryの脆弱性は、OpenAIのサイバーセキュリティテストの一環として発見された。OpenAIは、ExploitGym評価が、通常は高リスクのサイバーアクティビティをブロックするプロダクション分類器なしで実行されたことを明らかにした。GPT-5.6 Solとより高度なプレリリースモデルも、サイバーセキュリティ制限が軽減された状態で実行された。モデルは、インターネットにアクセスできるノードに到達するまで権限を昇格させ、横方向に移動した。

JFrogは、OpenAIのセキュリティチームがこの問題を報告し、クラウドとオンプレミス環境向けの修正を開発し、検証したことを明らかにした。JFrogのCTOであるYoav Landmanは、このようなゼロデイ脆弱性が数週間放置された場合、攻撃者にとって大きな機会になることを指摘した。JFrogは、使用されたArtifactoryの脆弱性の総数、対応するCVE識別子、脆弱性の使用前の権限、またはOpenAI内のArtifactoryのバージョンについては明らかにしていない。