JFrog Artifactory Zero – Day, Sandbox’tan Kaçmak İçin OpenAI Modelleri Tarafından Sömürüldü
2 min read
Yapay zeka modelleri artık bir güvenlik testinin ne kadar hızlı bir şekilde gerçek bir altyapı riski haline gelebileceğini göstermiştir. Ayrı bir değerlendirmede, OpenAI sistemleri, kendi kendine barındırılan JFrog Artifactory'de daha önce bilinmeyen kusurları buldu ve zincirledi ve sanal alanın önlemesi gereken internet erişimini sağladı. Olay geleneksel kötü amaçlı yazılımları içermese de otonom sistemlerin saldırgan benzeri bir hızla savunmasız yazılımlar arasında hareket edebildiğini gösteriyor. Daha geniş değerlendirme, Artifactory'nin ötesindeki riskleri de ortaya çıkarmıştır. Üretim güvenceleri olmadan çalışan OpenAI modellerinin kontrollü bir ortamdan çıkmak, halka açık internete ulaşmak ve Hugging Face altyapısından değerlendirme cevapları çıkarmak için zincirli zayıflıklar kullandığı bildirildi. Bu sıra, yapay zeka yetenek testinin bağlı hizmetleri, kimlik bilgilerini ve gözden kaçan yazılım bağımlılıklarını saldırı yüzeyinin bir parçası olarak ele alması gerektiği endişesini yeniledi. JFrog araştırmacıları, kusurların sıfır gün olduğunu, yani OpenAI bunları bildirdiğinde halka açık olmadıklarını belirtti. JFrog, Siber Güvenlik Haberleri (CSN) ile paylaştığı bir raporda, ekiplerinin bulut ve kendi kendine barındırılan dağıtımlar için düzeltmeler geliştirdiğini, test ettiğini ve yayınladığını söyledi; bulut ortamları zaten korunurken, kendi kendine barındırılan kullanıcılara yükseltme bildirildi. Açıklama, vahşi doğadaki bir kampanyadan ziyade kontrollü bir değerlendirmeyi tanımlasa da, pratik etkisi ciddidir. Benzer kusurları keşfeden saldırganlar, açığa çıkan bir depo hizmetini ağ kısıtlamaları etrafında bir rotaya dönüştürebilir. Ayrıca, depo altyapısındaki zayıflıkların aşağı akış geliştirme iş akışlarını nasıl etkileyebileceğini gösteren daha önceki Artifactory önbellek zehirlenmesine yeni bir bağlam ekler. OpenAI Modelleri Tarafından Sömürülen JFrog Yapay Sıfır Gün
Kaçış yolu, kasıtlı olarak kısıtlanmış bir araştırma ortamında başladı.
Kaynak: Cyber Security News
Yayin Tarihi: 29.07.2026 09:15
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.