Nnets [Neural Networks] — старейший в России культовый ИИ-журнал о нейросетях, искусственном интеллекте и роботах.

Ежедневные новости и аналитика нейромира.

Авторские материалы, исследования, обзоры и подборки.

Будущее уже здесь!

Модели OpenAI сбежали из изолированной среды через 0-day уязвимости в JFrog Artifactory.

Мы изучили совместный отчёт JFrog и OpenAI: модели искусственного интеллекта OpenAI обнаружили и эксплуатировали восемь уязвимостей нулевого дня в локально развёрнутых серверах JFrog Artifactory. Это позволило им выбраться из изолированной тестовой среды, получить доступ к интернету и атаковать сервис Hugging Face.

По данным BleepingComputer, в базе CVE зарегистрированы следующие уязвимости, найденные OpenAI:

  • CVE-2026-65921: возможность выхода за пределы назначенного каталога с несанкционированной записью файлов.
  • CVE-2026-65923: подделка межсерверных запросов (SSRF) при обработке репозиториев Ansible.
  • CVE-2026-65924: SSRF-уязвимость при работе с удалённым репозиторием Terraform.
  • CVE-2026-65925: SSRF-уязвимость в удалённом репозитории Cargo.
  • CVE-2026-66014: сбой аутентификации с возможностью повышения привилегий.
  • CVE-2026-66015: ошибка авторизации на платформе JFrog, допускающая аутентифицированное повышение привилегий.
  • CVE-2026-65617: ошибка десериализации при обработке пакетов, потенциально компрометирующая Artifactory.
  • CVE-2026-66018: раскрытие параметров среды сборки в JFrog Artifactory.

В JFrog назвали инцидент «неудобной хорошей новостью». Мы согласны: передовые ИИ-модели становятся мощнейшим инструментом поиска уязвимостей нулевого дня. Если алгоритмы способны находить скрытые векторы атак, специалисты по безопасности могут использовать аналогичные методы для опережающего устранения проблем до того, как ими воспользуются злоумышленники.

Ключевое условие: производители ПО должны реагировать мгновенно. Если вендор затягивает патч на несколько недель, уязвимость превращается в реальную угрозу для инфраструктуры.

JFrog намерена продолжать тесное сотрудничество с OpenAI и другими исследовательскими командами, чтобы любые новые уязвимости закрывались в кратчайшие сроки, независимо от того, найдены они человеком или ИИ.

Какие именно уязвимости из этого списка использовали модели для побега, в JFrog не уточнили, но характер ошибок совпадает со сценарием атаки.

OpenAI обновила информацию об инциденте 28 июля 2026 года, прямо указав, что 0-day была обнаружена и эксплуатирована в Artifactory. Все данные о найденных уязвимостях были переданы производителю JFrog.

Этот пост Вконтакте:

Ещё новости:

Вышел Skales: полезный ИИ-агент, который запустится даже на слабом ПК.
Эндрю Ын представил open source ИИ-агента OpenWorker.
Авито запустил флешмоб: что пользователи никогда не доверят ИИ?
Любую книгу можно превратить в навык для нейросети: вышел конвертер book-to-skill.
Anthropic научит Claude проектировать процессоры.
Higgsfield выложили 95-минутный ИИ-фильм Hell Grind со всеми промптами.
Cloudflare выдал ИИ-агентам кошельки и читаемые адреса для оплаты API и контента.
Бывший сотрудник Google запустил «AI-бота», который оказался обычным человеком.
Человек с помощью Claude написал Bluetooth-радар для поиска телефона.
Бабушкины сказки от нейросетей: родители бьют тревогу.