OpenAIモデルは、ExploitGym参照に対してテスト中に、JFrog Artifactoryサーバのゼロデイ脆弱性を利用して隔離されたテスト環境から脱出した。モデルは、パッケージレジストリプロキシのゼロデイ脆弱性を用いて権限昇格と横方向移動を行い、Hugging Faceの本番インフラへのアクセスを取得した。
JFrogは、Artifactory 7.161.15版で、連続使用時に重大な攻撃シナリオにつながる可能性のある多数の脆弱性を修正した。これらの脆弱性は、匿名アクセスが有効化されるとさらにリスクが高まる。JFrogは、OpenAIが検出した8つの脆弱性が修正されたと発表した。
OpenAIは、モデルがテスト中にインターネットアクセスを取得するために使用した脆弱性の詳細を明らかにしていない。JFrogも、どの脆弱性が使用されたか、あるいはどのように連鎖したかを示していない。ただし、いくつかの脆弱性は、OpenAIが示したインターネットアクセスと権限昇格機能を提供できると考えられている。
