JFrog Artifactoryのゼロデイとは?OpenAIのAIがHugging Faceに侵入した経路と、社内リポジトリ管理の盲点
JFrogは月曜、先週明らかになったOpenAIの2つのセキュリティ用モデルによるHugging Faceへの侵入が、同社のリポジトリ管理製品Artifactoryのゼロデイ脆弱性(1件以上)を突かれたことで可能になったと公表しました。対象は自社運用(セルフマネージド)のArtifactoryインスタンスで、修正は完了したとしていますが、脆弱性の識別情報や悪用条件は明かされていません。