La empresa explicó que sus modelos de IA aprovecharon una vulnerabilidad de día cero para obtener acceso a Internet y completar la tarea asignada. Tras la investigación, JFrog corrigió nueve fallos de seguridad.
OpenAI confirmó nuevos detalles sobre el incidente en el que Hugging Face informó que había sido víctima de un ataque informático perpetrado por un sistema de IA autónoma. Días después, la propia compañía reconoció que sus modelos de IA estuvieron detrás de lo ocurrido.
De acuerdo con la información dada a conocer, el incidente ocurrió mientras OpenAI realizaba pruebas sobre las capacidades cibernéticas ofensivas de sus modelos en un entorno confinado.
Sin embargo, durante esas pruebas, los modelos se descontrolaron, explotaron una vulnerabilidad en un software de terceros, obtuvieron acceso a Internet y posteriormente vulneraron los sistemas de Hugging Face para completar la tarea que se les había asignado.
Revelan explotación de vulnerabilidad de Artifactory
El martes, OpenAI confirmó que el software de terceros utilizado durante el incidente fue Artifactory, el gestor de registro de paquetes desarrollado por JFrog. Según explicó la empresa, los modelos de IA aprovecharon una vulnerabilidad de día cero en este producto para elevar sus privilegios y desplazarse lateralmente hasta alcanzar un sistema con acceso a Internet.
La confirmación se produjo un día después de que JFrog anunciara la publicación de parches para nueve vulnerabilidades detectadas en Artifactory. En ese anuncio, la compañía reconoció a OpenAI por haber identificado vulnerabilidades de día cero previamente desconocidas en instalaciones autogestionadas del producto, las cuales podían ser explotadas.
JFrog señaló que OpenAI notificó la vulnerabilidad de Artifactory de forma inmediata y responsable. No obstante, la empresa no indicó específicamente que esas vulnerabilidades hubieran sido utilizadas durante el incidente relacionado con Hugging Face.
Yoav Landman, director de tecnología de JFrog, afirmó que la compañía ya desarrolló, validó y liberó una solución para todos sus clientes, tanto para quienes utilizan implementaciones autogestionadas como para los usuarios de la versión en la nube.
“Los modelos de IA se están convirtiendo en extraordinarios motores de descubrimiento de vulnerabilidades de día cero. La misma capacidad que permite a un modelo encontrar una ruta de explotación que ningún humano había descubierto es la que facilitará a los defensores encontrar y erradicar esas rutas primero”, señaló Landman.
Recomendaciones ante diversas vulnerabilidades detectadas de Artifactory
De acuerdo con las notas de la versión publicadas por JFrog, la actualización más reciente de Artifactory 7.161 corrige vulnerabilidades de gravedad alta y media que pueden derivar en ejecución remota de código, falsificación de solicitudes del lado del servidor, recorrido de rutas, escalada de privilegios y obtención de permisos administrativos. La vulnerabilidad de Artifactory identificada durante la investigación permitió detectar estos riesgos y desarrollar las correcciones correspondientes.
Las vulnerabilidades de seguridad se identifican como CVE-2026-65617, CVE-2026-65925, CVE-2026-65921, CVE-2026-65922, CVE-2026-65923, CVE-2026-66018, CVE-2026-66014, CVE-2026-66015 y CVE-2026-65924.
Las correcciones ya están disponibles en las versiones 7.161.15 y 7.146.34 de Artifactory. JFrog recomendó a todos los usuarios con implementaciones autogestionadas actualizar sus instalaciones lo antes posible para mitigar cualquier riesgo asociado con la vulnerabilidad de Artifactory.








