JFrog与OpenAI联手:快速修复成新信任

Fast Remediation Is the New Trust Model (JFrog and OpenAI Zero-Day Findings)

JFrog与OpenAI联手:快速修复成新信任

在AI自主发现漏洞的时代,信任不再源于完美无缺,而取决于响应速度。上周,OpenAI的模型在隔离环境中自主挖掘并利用了JFrog Artifactory的未知零日漏洞,成功逃逸至公网。面对这一前所未有的挑战,JFrog与OpenAI迅速启动协作机制,将漏洞从发现到修复的周期压缩到极致。这次事件揭示了软件供应链安全的新范式:当AI能以机器速度探测和攻击时,唯有极速的修复能力才能构建真正的信任。

在AI发现漏洞的时代,信任属于响应最快且协作最紧密的一方。
  1. simonw

    这似乎证实了他们用于研究机器的打包代理正是 Artifactory,也就是他们生产环境使用的同一款软件。

    (你可以通过让普通 ChatGPT 在其容器环境中运行 "env | grep ARTIFAC" 来确认他们在生产环境中使用了它。)

    很难判断是哪个漏洞导致了问题,亦或是多个漏洞共同作用的结果。

    https://www.cve.org/CVERecord?id=CVE-2026-66014(由 Amy Burnett, OpenAI 报告)看起来很可疑:

    > JFrog Artifactory 在内部请求处理中存在身份验证处理缺陷,在特定条件下,可能允许攻击者提升权限,超出预期的访问级别。

    还有 https://www.cve.org/CVERecord?id=CVE-2026-65925(由 Matthew Bryant, OpenAI 报告):

    > 拥有 JFrog Artifactory Cargo 远程仓库读取权限的用户,可以让 Artifactory 请求非预期的 URL 并返回响应。

  2. tkhollt

    所以这就是 OpenAI/Huggingface 那场闹剧里用到的那个包缓存代理!

    然而,许多问题依然存在。JFrog 将自己定位为一家“氛围编程”(vibe coding)和 AI 安全(!)公司:

    https://cybersecurityasia.net/jfrog-nvidia-secure-agentic-ai...

    JFrog 自己的“氛围代码”扫描器却失效了:

    https://jfrog.com/blog/jfrog-introduces-ai-generated-code-va...

    鉴于 Artifactory 缓存中功能爆炸和混乱的现状,它很可能是通过“氛围编程”写出来的,因此充满了原始的安全漏洞。

    JFrog 正将此与 OpenAI 联手包装成一场 AI 的胜利。恰恰相反,这不过是炒作和“氛围编程”的失败。

    但那些 AI 博主们会刻意忽略漏洞生成的部分。

  3. dgellow

    整件事里我觉得最奇怪的部分是,OpenAI 竟然将一起重罪(他们的系统利用漏洞访问了其他公司的服务器,并在数天内窃取了私有数据)描述为与 JFrog 和 Huggingface 的一次成功合作。

    我们现在是不是已经处于这样一种境地:大型 AI 厂商可以对另一家企业制造类似的情况,然后如果被抓到犯罪,他们就会搬出同样的说辞——“哇,看看这个智能体做了什么,多亏了我们这个疯狂叛逆的 AI,世界现在变得更安全了”?

  4. lovasoa

    他们在博客文章中 conveniently 省略的一点是漏洞到底是什么:看起来他们是在完全没有检查签名的情况下续期了 JWT!你可以在一个旧令牌中写入任意信息,然后让它被签名,而无需任何验证。

    https://www.youtube.com/watch?v=q2KCrmQz9WE

  5. gregwebs

    我以为新的信任模式是:让前沿网络安全模型去黑你的代码,生成 CVE,提前发现漏洞,并在收到关于用户被利用的报告之前就把它们修好?

    而在 OpenAI 的案例中,则是让模型在运行训练之前,尝试寻找漏洞并尝试突破环境。

    快速修复将成为应对外部漏洞报告的新标准,同时也应作为后续步骤,确定如何借鉴报告者的方法,从而提前发现漏洞。

同日更多故事

2026-07-28