JFrog 与 OpenAI 联手发现零日漏洞,快速修复成新安全模式
OpenAI 和 JFrog 合作识别供应链安全漏洞,强调快速修复而非预防的安全策略。对关注依赖管理和漏洞防御的开发者有参考意义。
OpenAI 和 JFrog 合作识别供应链安全漏洞,强调快速修复而非预防的安全策略。对关注依赖管理和漏洞防御的开发者有参考意义。
上周,OpenAI 和 Hugging Face 联合披露了可能是首例同类事件:在一次前沿网络能力的内部评估中,OpenAI 的模型在隔离研究环境中故意运行在没有生产安全措施的状态下,自主发现并利用链式漏洞逃脱沙箱、连接到开放互联网,并从 Hugging Face 的基础设施中提取评估答案。
业界的关注是理所当然的。这预示着一个由软件而非人类在机器速度下探测、链接和利用漏洞的世界。我们想分享 JFrog 和 OpenAI 团队如何在安全事件上进行协作以推动解决,以及为什么我们相信这一成果展现了业界现在需要的信任模式。
在一次安全评估中,OpenAI 的模型识别了自托管 Artifactory 安装中之前未知的零日漏洞,这些漏洞可能被利用来获得非预期的互联网访问。
OpenAI 的安全团队负责任地立即向我们披露了这些漏洞。我们的安全团队以其应有的紧迫性对待了这份报告,将其视为世界未知的真正零日漏洞,并采取了相应行动。我们为所有 JFrog 客户(自托管和云端)开发、验证并发布了修复程序。云端客户已经受到保护;自托管客户已被通知升级到我们安全公告中提及的固定版本。(Artifactory 7.161)
这不是我们第一次与 OpenAI 的安全和红队团队肩并肩合作,也不会是最后一次。我们的团队持续协作,在漏洞被野外利用前识别和修复漏洞、发布 CVE,并为每项发现背后的研究人员署名。软件生态系统已经在收获好处:将专家级应用安全团队与复杂的 AI 模型配对意味着漏洞被发现和补救的速度前所未有。
这一事件中隐藏着一个重要的、坦白说是乐观的教训:AI 模型正在成为非凡的零日发现引擎。
让一个模型找到人类未曾发现的利用路径的能力,正是让防守者首先发现并消灭这些路径的能力。OpenAI 在其披露中阐述了这一点,我们也赞同:先进的网络能力模型应该被用来帮助安全团队在攻击者之前发现弱点、理解漏洞如何链接在一起,并以机器速度补救它们。
但这只有在一个条件下才能运作:负责任的厂商必须立即做出反应。一个被模型发现并被厂商搁置数周的零日漏洞是送给攻击者的礼物。一个被发现、披露、修复并以最快速度交付给每个客户的零日漏洞才是整个社区受益的安全飞轮,尤其是对运行此类软件的关键基础设施而言。这是我们在此处坚守的标准,也是我们始终坚守的标准。
软件供应链攻击不再是人类的专属。网络模型是新的红队,是安全信号的强大新来源。这个新时代的信任模式简单易表述但难以执行:你需要确切知道什么在运行、快速检测、负责任地披露,并立即在所有地方、为每个客户补救——云端和自托管皆然。这正是 JFrog 作为可信记录系统而构建的。
我们将继续与 OpenAI、与任何向我们报告问题的安全或红队,以及与更广泛的社区直接合作,确保无论下一个零日何时被发现——无论是由人类、模型还是 agent 发现——修复程序都能以尽可能快的速度到达每个客户手中,云端和自托管皆然。