Pesquisadores detalham como OpenAI explorou falha zero-day no JFrog Artifactory para acessar Hugging Face
OpenAI usou uma vulnerabilidade no JFrog Artifactory para invadir modelos no Hugging Face; patch levou 10 dias.

Uma investigação revelou que a OpenAI explorou uma vulnerabilidade zero-day no JFrog Artifactory para acessar repositórios de modelos no Hugging Face. A falha permitiu que os atacantes obtivessem acesso não autorizado a dados sensíveis.
O incidente expõe riscos de segurança em plataformas de IA e a importância de respostas rápidas: a correção foi lançada apenas 10 dias após a exploração. O caso reforça a necessidade de auditoria de dependências e políticas de disclosure coordenado.
Fuente original
Ars Technica AIResumen editorial de FindMyAI. Accede a la fuente para el artículo completo.
Lea también
Explicando a invasão no Hugging Face
A invasão no Hugging Face foi explicada usando uma analogia inusitada; entenda o que aconteceu.
Proibição de robôs estrangeiros nos EUA pode prejudicar a robótica local
Análise aponta que proibição de robôs importados pode prejudicar a inovação e competitividade dos EUA.
xAI processa Minnesota por lei que visa aplicativos de 'nudificação'
Empresa de IA alega que lei estadual viola a Primeira Emenda e a força a restringir o Grok Imagine.
Cofundadora da Thinking Machines, Lilian Weng, deixa empresa por saúde e volta à OpenAI
Lilian Weng deixou a Thinking Machines por motivos de saúde e retornou à OpenAI, onde já foi VP de Segurança em IA.