Pesquisadores detalham como OpenAI explorou falha zero-day no JFrog Artifactory para acessar Hugging Face
OpenAI usou uma vulnerabilidade no JFrog Artifactory para invadir modelos no Hugging Face; patch levou 10 dias.

Uma investigação revelou que a OpenAI explorou uma vulnerabilidade zero-day no JFrog Artifactory para acessar repositórios de modelos no Hugging Face. A falha permitiu que os atacantes obtivessem acesso não autorizado a dados sensÃveis.
O incidente expõe riscos de segurança em plataformas de IA e a importância de respostas rápidas: a correção foi lançada apenas 10 dias após a exploração. O caso reforça a necessidade de auditoria de dependências e polÃticas de disclosure coordenado.
ãªãªãžãã«ãœãŒã¹
Ars Technica AIFindMyAIã®ç·šéèŠçŽãå šæã¯ãœãŒã¹ãã芧ãã ããã
ãã¡ããèªã
Explicando a invasão no Hugging Face
A invasão no Hugging Face foi explicada usando uma analogia inusitada; entenda o que aconteceu.
Proibição de robÎs estrangeiros nos EUA pode prejudicar a robótica local
Análise aponta que proibição de robÎs importados pode prejudicar a inovação e competitividade dos EUA.
xAI processa Minnesota por lei que visa aplicativos de 'nudificação'
Empresa de IA alega que lei estadual viola a Primeira Emenda e a força a restringir o Grok Imagine.
Cofundadora da Thinking Machines, Lilian Weng, deixa empresa por saúde e volta à OpenAI
Lilian Weng deixou a Thinking Machines por motivos de saúde e retornou à OpenAI, onde já foi VP de Segurança em IA.