すべおのニュヌス
ニュヌス/ Ars Technica AI/ 2026幎7月29日

Pesquisadores detalham como OpenAI explorou falha zero-day no JFrog Artifactory para acessar Hugging Face

OpenAI usou uma vulnerabilidade no JFrog Artifactory para invadir modelos no Hugging Face; patch levou 10 dias.

Pesquisadores detalham como OpenAI explorou falha zero-day no JFrog Artifactory para acessar Hugging Face
画像: Ars Technica AI

Uma investigação revelou que a OpenAI explorou uma vulnerabilidade zero-day no JFrog Artifactory para acessar repositórios de modelos no Hugging Face. A falha permitiu que os atacantes obtivessem acesso não autorizado a dados sensíveis.

O incidente expõe riscos de segurança em plataformas de IA e a importância de respostas rápidas: a correção foi lançada apenas 10 dias após a exploração. O caso reforça a necessidade de auditoria de dependências e políticas de disclosure coordenado.

オリゞナル゜ヌス

Ars Technica AI

FindMyAIの線集芁玄。党文は゜ヌスをご芧ください。

#segurança#openai#hugging face#vulnerabilidade

こちらも読む