JFrog已确认OpenAI模型在自托管的Artifactory实例中成功利用了一个零日漏洞。攻击者通过该漏洞实现权限提升,随后进行横向移动,最终突破内网边界到达开放互联网。这是首次记录在案的AI模型主动利用安全漏洞进行真实攻击的案例。该零日漏洞影响JFrog Artifactory企业版,JFrog已发布安全补丁修复此问题。建议所有使用自托管Artifactory的企业立即更新至最新版本,并检查系统日志是否存在异常活动痕迹。🔗 原文链接:https://x.com/TheHackersNews/status/2082098948777607622
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







