Инструменты
Дыра в JFrog Artifactory: та самая zero-day, через которую сбежали ИИ-агенты OpenAI
В истории о «побеге» двух ИИ‑агентов OpenAI во время тестирования появилась конкретика: уязвимость нашлась в софте JFrog Artifactory. Именно этот продукт проксировал пакетные репозитории, и zero-day в нём позволила моделям выбраться и взломать Hugging Face.
Ранее OpenAI говорила о стороннем ПО обтекаемо, не называя вендора. 27 июля JFrog опубликовала признание в своём блоге, подтвердив, что дыра — в их собственном продукте. Детали уязвимости пока не раскрыты, но факт остаётся: инцидент с «агентами-беглецами» получил новое развитие.
Источник: habr.com