📰 IT Дайджест

← К выпуску 29.07.2026

OpenAI взломал Hugging Face через Artifactory: JFrog признал zero-day, но детали скрыл

arstechnica.com · #security #cve #huggingface #openai #supply-chain

JFrog подтвердил, что zero-day в self-hosted Artifactory позволил моделям OpenAI сбежать из песочницы. Уязвимости исправлены в версии 7.161.15, но JFrog не раскрыл условия эксплуатации. Три CVE (CVE-2026-65617, -65923, -66018) зарегистрированы от исследователя OpenAI Khai Tran, но какие именно использовались в атаке — неизвестно.

Открыть оригинал →