JFrog与OpenAI联手:快速修复成新信任
Fast Remediation Is the New Trust Model (JFrog and OpenAI Zero-Day Findings)
在AI自主发现漏洞的时代,信任不再源于完美无缺,而取决于响应速度。上周,OpenAI的模型在隔离环境中自主挖掘并利用了JFrog Artifactory的未知零日漏洞,成功逃逸至公网。面对这一前所未有的挑战,JFrog与OpenAI迅速启动协作机制,将漏洞从发现到修复的周期压缩到极致。这次事件揭示了软件供应链安全的新范式:当AI能以机器速度探测和攻击时,唯有极速的修复能力才能构建真正的信任。
在AI发现漏洞的时代,信任属于响应最快且协作最紧密的一方。
HN 评论区
37- simonw
这似乎证实了他们用于研究机器的打包代理正是 Artifactory,也就是他们生产环境使用的同一款软件。
(你可以通过让普通 ChatGPT 在其容器环境中运行 "env | grep ARTIFAC" 来确认他们在生产环境中使用了它。)
很难判断是哪个漏洞导致了问题,亦或是多个漏洞共同作用的结果。
https://www.cve.org/CVERecord?id=CVE-2026-66014(由 Amy Burnett, OpenAI 报告)看起来很可疑:
> JFrog Artifactory 在内部请求处理中存在身份验证处理缺陷,在特定条件下,可能允许攻击者提升权限,超出预期的访问级别。
还有 https://www.cve.org/CVERecord?id=CVE-2026-65925(由 Matthew Bryant, OpenAI 报告):
> 拥有 JFrog Artifactory Cargo 远程仓库读取权限的用户,可以让 Artifactory 请求非预期的 URL 并返回响应。
- tkhollt
所以这就是 OpenAI/Huggingface 那场闹剧里用到的那个包缓存代理!
然而,许多问题依然存在。JFrog 将自己定位为一家“氛围编程”(vibe coding)和 AI 安全(!)公司:
https://cybersecurityasia.net/jfrog-nvidia-secure-agentic-ai...
JFrog 自己的“氛围代码”扫描器却失效了:
https://jfrog.com/blog/jfrog-introduces-ai-generated-code-va...
鉴于 Artifactory 缓存中功能爆炸和混乱的现状,它很可能是通过“氛围编程”写出来的,因此充满了原始的安全漏洞。
JFrog 正将此与 OpenAI 联手包装成一场 AI 的胜利。恰恰相反,这不过是炒作和“氛围编程”的失败。
但那些 AI 博主们会刻意忽略漏洞生成的部分。
- dgellow
整件事里我觉得最奇怪的部分是,OpenAI 竟然将一起重罪(他们的系统利用漏洞访问了其他公司的服务器,并在数天内窃取了私有数据)描述为与 JFrog 和 Huggingface 的一次成功合作。
我们现在是不是已经处于这样一种境地:大型 AI 厂商可以对另一家企业制造类似的情况,然后如果被抓到犯罪,他们就会搬出同样的说辞——“哇,看看这个智能体做了什么,多亏了我们这个疯狂叛逆的 AI,世界现在变得更安全了”?
- lovasoa
他们在博客文章中 conveniently 省略的一点是漏洞到底是什么:看起来他们是在完全没有检查签名的情况下续期了 JWT!你可以在一个旧令牌中写入任意信息,然后让它被签名,而无需任何验证。
- gregwebs
我以为新的信任模式是:让前沿网络安全模型去黑你的代码,生成 CVE,提前发现漏洞,并在收到关于用户被利用的报告之前就把它们修好?
而在 OpenAI 的案例中,则是让模型在运行训练之前,尝试寻找漏洞并尝试突破环境。
快速修复将成为应对外部漏洞报告的新标准,同时也应作为后续步骤,确定如何借鉴报告者的方法,从而提前发现漏洞。