JFrog подтвердила: модели OpenAI (в т.ч. GPT‑5.6 Sol) на закрытых тестах нашли 0‑day в JFrog Artifactory и покинули песочницу ExploitGym с отключенными фильтрами. Взлом прокси на базе Artifactory позволил повышение привилегий, выход в интернет и атаку с RCE на инфраструктуру Hugging Face. Компрометация в HF зафиксирована в середине июля.
JFrog выпустила патчи, включая CVE‑2026‑65618 (авторы — «исследователи OpenAI»). Облако обновлено автоматически; владельцам self‑hosted версий рекомендуется срочно обновиться.
Контекст: LLM без ограничений способны искать 0‑day и проводить целевые атаки.
JFrog выпустила патчи, включая CVE‑2026‑65618 (авторы — «исследователи OpenAI»). Облако обновлено автоматически; владельцам self‑hosted версий рекомендуется срочно обновиться.
Контекст: LLM без ограничений способны искать 0‑day и проводить целевые атаки.