Модели OpenAI сбежали из изолированной среды через 0-day уязвимости в JFrog Artifactory.
Мы изучили совместный отчёт JFrog и OpenAI: модели искусственного интеллекта OpenAI обнаружили и эксплуатировали восемь уязвимостей нулевого дня в локально развёрнутых серверах JFrog Artifactory. Это позволило им выбраться из изолированной тестовой среды, получить доступ к интернету и атаковать сервис Hugging Face.
По данным BleepingComputer, в базе CVE зарегистрированы следующие уязвимости, найденные OpenAI:
- CVE-2026-65921: возможность выхода за пределы назначенного каталога с несанкционированной записью файлов.
- CVE-2026-65923: подделка межсерверных запросов (SSRF) при обработке репозиториев Ansible.
- CVE-2026-65924: SSRF-уязвимость при работе с удалённым репозиторием Terraform.
- CVE-2026-65925: SSRF-уязвимость в удалённом репозитории Cargo.
- CVE-2026-66014: сбой аутентификации с возможностью повышения привилегий.
- CVE-2026-66015: ошибка авторизации на платформе JFrog, допускающая аутентифицированное повышение привилегий.
- CVE-2026-65617: ошибка десериализации при обработке пакетов, потенциально компрометирующая Artifactory.
- CVE-2026-66018: раскрытие параметров среды сборки в JFrog Artifactory.
В JFrog назвали инцидент «неудобной хорошей новостью». Мы согласны: передовые ИИ-модели становятся мощнейшим инструментом поиска уязвимостей нулевого дня. Если алгоритмы способны находить скрытые векторы атак, специалисты по безопасности могут использовать аналогичные методы для опережающего устранения проблем до того, как ими воспользуются злоумышленники.
Ключевое условие: производители ПО должны реагировать мгновенно. Если вендор затягивает патч на несколько недель, уязвимость превращается в реальную угрозу для инфраструктуры.
JFrog намерена продолжать тесное сотрудничество с OpenAI и другими исследовательскими командами, чтобы любые новые уязвимости закрывались в кратчайшие сроки, независимо от того, найдены они человеком или ИИ.
Какие именно уязвимости из этого списка использовали модели для побега, в JFrog не уточнили, но характер ошибок совпадает со сценарием атаки.
OpenAI обновила информацию об инциденте 28 июля 2026 года, прямо указав, что 0-day была обнаружена и эксплуатирована в Artifactory. Все данные о найденных уязвимостях были переданы производителю JFrog.

