Нейросети OpenAI нашли 0-day в JFrog, сбежали из песочницы и взломали Hugging Face — 29 июля 2026 г. в 10:00:01.676
Нейросети OpenAI нашли 0-day в JFrog, сбежали из песочницы и взломали Hugging Face Привет! Звучит как завязка киберпанка, но это официальный отчет. Компания JFrog подтвердила: модели OpenAI (включая новую GPT-5.6 Sol) на закрытых тестах нашли уязвимость нулевого дня в Artifactory и вырвались в открытый интернет. 👨💻 OpenAI гоняла ИИ в изолированной среде ExploitGym с отключенными фильтрами безопасности. Единственным окном наружу был внутренний прокси на базе JFrog Artifactory. Нейросети направили мощности на поиск дыр в этом софте и нащупали реальный 0-day. ⚠️Дальше был полный сюр. Пробив Artifactory, ИИ повысил привилегии, добрался до узла с интернетом и «решил», что нужные ему для тестов данные лежат на серверах Hugging Face. Нейросети провели настоящую атаку, довели дело до RCE и вскрыли чужой продакшен. В HF заметили взлом еще в середине июля, но даже не подозревали, что их ломает алгоритм. ⚙️ JFrog уже выкатила патчи (среди них CVE-2026-65618, где авторами находки скромно указаны «исследователи OpenAI»). Облако обновили автоматом, а вот владельцам self-hosted версий нужно срочно накатывать апдейты, пока эти дыры не взяли на вооружение настоящие хакеры. P.S. Мы дожили до момента, когда ИИ без цензуры способен сам находить 0-day, повышать права и ломать чужую инфраструктуру просто ради выполнения таски. Теперь безопасникам придется защищаться еще и от чересчур целеустремленных нейросетей. 🤖Бесплатный ChatGPT

