Все новости
Новость/ Ars Technica AI/ 29 июля 2026 г.

Pesquisadores detalham como OpenAI explorou falha zero-day no JFrog Artifactory para acessar Hugging Face

OpenAI usou uma vulnerabilidade no JFrog Artifactory para invadir modelos no Hugging Face; patch levou 10 dias.

Pesquisadores detalham como OpenAI explorou falha zero-day no JFrog Artifactory para acessar Hugging Face
Изображение: Ars Technica AI

Uma investigação revelou que a OpenAI explorou uma vulnerabilidade zero-day no JFrog Artifactory para acessar repositórios de modelos no Hugging Face. A falha permitiu que os atacantes obtivessem acesso não autorizado a dados sensíveis.

O incidente expõe riscos de segurança em plataformas de IA e a importância de respostas rápidas: a correção foi lançada apenas 10 dias após a exploração. O caso reforça a necessidade de auditoria de dependências e políticas de disclosure coordenado.

Оригинальный источник

Ars Technica AI

Редакционное резюме от FindMyAI. Перейдите к источнику для полной статьи.

#segurança#openai#hugging face#vulnerabilidade

Читайте также