上週,OpenAI 的兩個安全駭客模型史無前例地入侵了同為 AI 公司的 Hugging Face 網路。產品開發商 JFrog 週一表示,這次事件是透過利用 Artifactory 中的一個或多個零日漏洞所達成。
OpenAI 上週透露,在一次內部測試中,其兩個 AI 模型突破了旨在防止它們存取網路的受限環境,這起事件宛如反烏托邦科幻小說情節。這些模型隨後入侵了 Hugging Face 的網路,竊取了機密資訊和憑證。OpenAI 表示,其代理程式是透過利用一個先前未知的漏洞來實現這一壯舉,並稱此事件為「史無前例」,外界也普遍認同。
OpenAI 曾表示,這些模型利用了多個攻擊途徑,包括竊取的憑證和零日漏洞,以獲得遠端程式碼執行能力,但直到現在,受影響的軟體仍是未知。JFrog 週一披露,該產品是一個自行管理的 Artifactory 實例,這是一個儲存庫管理系統,用於保護和簡化客戶的軟體開發操作。JFrog 指出,Artifactory 被超過 7,500 個開發團隊使用,其中 80% 來自財富 100 強公司。
JFrog 技術長 Yoav Landman 寫道:「在對前沿網路能力進行內部評估期間,OpenAI 的模型在隔離的研究環境中,刻意在沒有生產級防護措施的情況下運行,自主發現並利用了鏈式漏洞,成功逃離其沙盒,進入開放網路,並從 Hugging Face 的基礎設施中提取了評估答案。」這位高階主管接著表示,該公司是從 OpenAI 那裡得知這些零日漏洞的。
JFrog 週一表示已修復了這些被利用的漏洞,但並未指明具體漏洞或提供其他重要細節,例如漏洞可被利用的條件。這類細節在許多漏洞披露中是標準做法,因為它們對於客戶評估風險至關重要。在一封電子郵件中,該公司代表拒絕提供這些細節。
週一發布的 Artifactory 7.161.15 版本發行說明中,列出了九個已修補漏洞的 CVE 編號。該披露並未提及其中任何一個在野外被主動利用。然而,外部消息顯示,其中三個,CVE-2026-65617、CVE-2026-65923 和 CVE-2026-66018,是由 OpenAI 研究員 Khai Tran 私下通報的。
很可能其中至少兩個是 OpenAI 模型所利用的零日漏洞,但沒有確認,無法斷定。

