Alle Nachrichten
Nachricht/ Ars Technica AI/ 29. Juli 2026

Pesquisadores detalham como OpenAI explorou falha zero-day no JFrog Artifactory para acessar Hugging Face

OpenAI usou uma vulnerabilidade no JFrog Artifactory para invadir modelos no Hugging Face; patch levou 10 dias.

Pesquisadores detalham como OpenAI explorou falha zero-day no JFrog Artifactory para acessar Hugging Face
Bild: Ars Technica AI

Uma investigação revelou que a OpenAI explorou uma vulnerabilidade zero-day no JFrog Artifactory para acessar repositórios de modelos no Hugging Face. A falha permitiu que os atacantes obtivessem acesso não autorizado a dados sensíveis.

O incidente expõe riscos de segurança em plataformas de IA e a importância de respostas rápidas: a correção foi lançada apenas 10 dias após a exploração. O caso reforça a necessidade de auditoria de dependências e políticas de disclosure coordenado.

Originalquelle

Ars Technica AI

Redaktionelle Zusammenfassung von FindMyAI. Besuchen Sie die Quelle für den vollständigen Artikel.

#segurança#openai#hugging face#vulnerabilidade

Lesen Sie auch