๋ชจ๋“  ๋‰ด์Šค
๋‰ด์Šค/ Ars Technica AI/ 2026๋…„ 7์›” 29์ผ

Pesquisadores detalham como OpenAI explorou falha zero-day no JFrog Artifactory para acessar Hugging Face

OpenAI usou uma vulnerabilidade no JFrog Artifactory para invadir modelos no Hugging Face; patch levou 10 dias.

Pesquisadores detalham como OpenAI explorou falha zero-day no JFrog Artifactory para acessar Hugging Face
์ด๋ฏธ์ง€: Ars Technica AI

Uma investigaรงรฃo revelou que a OpenAI explorou uma vulnerabilidade zero-day no JFrog Artifactory para acessar repositรณrios de modelos no Hugging Face. A falha permitiu que os atacantes obtivessem acesso nรฃo autorizado a dados sensรญveis.

O incidente expรตe riscos de seguranรงa em plataformas de IA e a importรขncia de respostas rรกpidas: a correรงรฃo foi lanรงada apenas 10 dias apรณs a exploraรงรฃo. O caso reforรงa a necessidade de auditoria de dependรชncias e polรญticas de disclosure coordenado.

์›๋ณธ ์ถœ์ฒ˜

Ars Technica AI

FindMyAI์˜ ํŽธ์ง‘ ์š”์•ฝ. ์ „๋ฌธ์€ ์ถœ์ฒ˜์—์„œ ํ™•์ธํ•˜์„ธ์š”.

#seguranรงa#openai#hugging face#vulnerabilidade

ํ•จ๊ป˜ ์ฝ๊ธฐ