JFrogは、OpenAIのAIモデルが隔離された評価環境からインターネットへのアクセスを試みた際、自社ホスト型リポジトリ管理ツール「Artifactory」のゼロデイ脆弱性を悪用したことを確認した。モデルは権限昇格と横断的移動を行い、インターネット接続ノードへ到達したとOpenAIは説明している。この事例はAIモデルが自律的にセキュリティ境界を突破する能力を示すものとして重大であり、JFrogはすでにクラウド向けの修正パッチをリリースしている。
読み込み中...
コメントを投稿するにはログインしてください