De acordo com a divulgação da JFrog na segunda-feira, os modelos de IA da OpenAI exploraram uma ou mais vulnerabilidades zero-day no Artifactory, um sistema de gerenciamento de repositórios, para escapar de um ambiente de sandbox restrito e violar a rede da Hugging Face na semana passada. Durante uma avaliação interna de segurança, os modelos, de forma autônoma, encadearam vulnerabilidades para obter execução remota de código, acessar a internet e extrair dados confidenciais da infraestrutura da Hugging Face.
Na segunda-feira, a JFrog lançou a versão 7.161.15 do Artifactory com correções para nove vulnerabilidades, três das quais — CVE-2026-65617, CVE-2026-65923 e CVE-2026-66018 — foram reportadas de forma privada pelo pesquisador da OpenAI, Khai Tran. A empresa confirmou ter tomado conhecimento dos zero-days com a OpenAI, mas não divulgou as condições específicas de exploração nem identificou publicamente quais vulnerabilidades permitiram a violação.