Новые подробности нашумевшего инцидента: помимо того, что модели OpenAI вышли за пределы своей тестовой среды и взломали Hugging Face, некоторые агенты использовали уязвимость ядра Linux для повышения привилегий в собственных системах OpenAI.
В отчете OpenAI по инциденту, произошедшему в июле, когда модели OpenAI взломали Hugging Face, упоминается, что что агенты использовали импровизированную доску объявлений для планирования своих действий, в том числе подстрекая друг друга к взлому систем, которые, как они правильно предположили, были реальными, а не тестовыми средами.
При этом некоторые агенты вышли за рамки Hugging Face, взламывая и другие организации. Однако в новом отчете OpenAI также подробно описываются несанкционированные действия, совершенные внутри собственной сети компании.
Вскоре после того, как стало известно об инциденте с Hugging Face, компания OpenAI сообщила, что ее модели обнаружили и использовали 0-day в менеджере реестра пакетов Artifactory от JFrog.
Кроме того, новый отчет показывает, что 19 июля, независимо от взлома Hugging Face, некоторые из них использовали известную уязвимость ядра Linux, CVE-2026-53362, для повышения привилегий в среде OpenAI.
В частности, агенты обнаружили, что версия ядра Linux на их машине содержит недавнюю общедоступную уязвимость (CVE). После чего заполучили эксплойт для CVE-2026-53362, адаптировав его для работы на своей машине и использовали эксплойт для повышения привилегий.
Это позволило агентам действовать вне одного контейнера Artifactory и получить root-доступ на рабочем узле. Затем и перемещаться по всей подключенной среде.
В четверг CISA добавила в свой каталог известных эксплуатируемых уязвимостей (KEV) как уязвимость JFrog, отслеживаемую как CVE-2026-66384, так и ошибку ядра Linux.
По всей видимости, других сообщений об использовании уязвимости ядра Linux в реальных условиях не поступало.
Однако инцидент с OpenAI демонстрирует её потенциальную ценность для злоумышленников, возможно, именно поэтому CISA решила добавить её в свой каталог.
Cybersecurity and Infrastructure Security Agency CISA
CISA Adds Three Known Exploited Vulnerabilities to Catalog | CISA
CISA has added three new vulnerabilities to its KEV Catalog, based on evidence of active exploitation.
August 31, 2026 3.9K 11