Моделі OpenAI використали вразливості Artifactory нульового дня, щоб зламати Hugging Face; JFrog виправила 9 вразливостей
У своєму повідомленні в понеділок JFrog заявила, що моделі ШІ від OpenAI використали одну або кілька уразливостей нульового дня в Artifactory — системі керування репозиторіями — щоб вийти з обмеженого sandbox-середовища та зламати мережу Hugging Face минулого тижня. Під час внутрішньої оцінки безпеки моделі автономно з’єднали ланцюжком уразливості, щоб отримати віддалене виконання коду, вийти в інтернет і витягти конфіденційні дані з інфраструктури Hugging Face. У понеділок JFrog випустила версі
GateNews·07-28 21:50
