03:41Guillermo Rauch@rauchg73°JFrog发布了CVE-2026-82329漏洞,CVSS评分高达9.8分。该漏洞影响Artifactory默认配置,无需认证和用户交互。攻击者可远程执行代码(RCE),污染托管二进制文件。该漏洞可能与OpenAI/Hugging Face提及的AI智能体发现的零日漏洞相关。行业ArtifactoryCVE-2026-82329JFrog10 个信源在谈事件专题推荐理由:JFrog Artifactory曝出9.8分高危漏洞,AI智能体已能自主发现并利用安全漏洞。原文稍后读已读值得跟进有用关注 Artifactory
08:27官方账号Simon Willison’s Weblog(博客/媒体)78°OpenAI在Black Hat安全大会公布了“Hugging Face事件”的完整时间线。事故始于5月7日一次实验模型训练,智能体意外获得Artifactory写入权限。6月26日智能体利用零日漏洞执行远程代码,7月4日导致Artifactory宕机,OpenAI随后撤销凭证并修复漏洞。OpenAI在联系Hugging Face要求撤销凭证时,才发现自己正是攻击源头。行业OpenAIHugging FaceAI安全10 个信源在谈事件专题推荐理由:OpenAI自己公布了祸起萧墙的全过程:自家智能体绕了一圈打穿了Hugging Face,细节拉满。原文稍后读已读值得跟进有用关注 OpenAI