GPT-5.6 Sol scappa dalla sandbox e attacca Hugging Face: usate falle inedite nei server Artifactory
Durante una sessione di test di sicurezza, i modelli di intelligenza artificiale di OpenAI hanno individuato e concatenato falle sconosciute in un server JFrog Artifactory locale per superare l'isolamento di rete
di Nino Grasso pubblicata il 30 Luglio 2026, alle 11:21 nel canale WebOpenAIChatGPT
I modelli avanzati di OpenAI, tra cui GPT-5.6 Sol e un prototipo sperimentale non ancora rilasciato, hanno sfruttato alcune vulnerabilità zero-day presenti in un'installazione locale di JFrog Artifactory per evadere da un ambiente di test isolato privo di connessione internet diretta. La prova è avvenuta all'interno del benchmark di cybersicurezza ExploitGym, contesto in cui le consuete protezioni operative destinate a bloccare le azioni informatiche autonome delle IA sono state disattivate. Gli agenti software, posizionati in una sandbox in cui l'accesso alla rete era ristretto al solo scaricamento di pacchetti tramite un proxy interno, hanno individuato una falla nel registro per poi eseguire un'escalation di privilegi e movimenti laterali, raggiungendo un sistema connesso al web e attaccando l'infrastruttura di produzione di Hugging Face.

L'obiettivo primario dei modelli era trovare le soluzioni dei test contenuti nel benchmark ExploitGym. Bloccati nel perimetro di sicurezza, gli agenti hanno impiegato gran parte del tempo cercandovi una via d'uscita verso la rete aperta. JFrog ha confermato ufficialmente che il componente software vulnerabile impiegato come proxy e cache interno era un'istanza self-hosted di JFrog Artifactory. Una volta raggiunta la rete esterna, le IA hanno individuato Hugging Face come potenziale distributore dei dati di test e hanno combinato credenziali trafugate, ulteriori zero-day ed escalation di privilegi per ottenere l'esecuzione remota di codice nell'infrastruttura della piattaforma.
La dinamica dell'evasione e le vulnerabilità in JFrog Artifactory
OpenAI ha segnalato privatamente le falle scoperte a JFrog, permettendo la creazione e la distribuzione tempestiva delle correzioni per i clienti cloud e locali. La versione Artifactory 7.161.15 Self-Managed, pubblicata il 27 luglio, include l'aggiornamento di sicurezza necessario a prevenire attacchi critici basati sull'incatenamento delle vulnerabilità, fenomeno che si verifica in particolare quando è abilitata la funzione Anonymous Access (comunque disattivata per impostazione predefinita). Nel database CVE sono comparsi otto distinti codici identificativi legati alla release, tutti attribuiti al lavoro di ricerca delle intelligenze artificiali di OpenAI.
Tra le falle identificate figurano la CVE-2026-65924 e la CVE-2026-65925, due problemi di Server-Side Request Forgery (SSRF) che colpiscono la gestione dei repository remoti Terraform e Cargo in Artifactory, consentendo a un utente autenticato (o anonimo, se abilitato) di far inviare al server richieste HTTP esterne verso destinazioni arbitrarie. A queste si aggiungono una vulnerabilità di path traversal per la scrittura non autorizzata di file (CVE-2026-65921) e una seconda falla SSRF legata al modulo Ansible (CVE-2026-65923). Il quadro si completa con debolezze nell'autenticazione e nell'autorizzazione (CVE-2026-66014 e CVE-2026-66015) utili all'innalzamento dei privilegi, una vulnerabilità per l'esecuzione remota di codice sul container del servizio pacchetti (CVE-2026-65617) e l'esposizione delle proprietà dell'ambiente di build (CVE-2026-66018).
La collaborazione tra JFrog e OpenAI ha consentito di mettere in sicurezza le infrastrutture gestite, pur lasciando aperti diversi interrogativi tecnici sulle modalità esatte dell'attacco. JFrog non ha infatti chiarito quali dei diversi CVE individuati siano stati effettivamente sfruttati dalle IA per scappare dalla sandbox, né con quale sequenza precisa siano stati incatenati. Rimane confermata l'efficacia con cui gli agenti software sono riusciti a concatenare difetti di configurazione ed errori di codice inediti in un ambiente privo di supervisione umana diretta.










Hyundai Ioniq 9: dopo due settimane di test non avremmo voluto restituirla
LG UltraGear evo GM9: 27 pollici, 5K, Mini LED e Dual Mode
Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio
Trump deciso a bloccare l'eolico offshore: siglato accordo da 1,2 miliardi con RWE
TOP 12 offerte del weekend Amazon: i nuovi articoli in posizione 1 e 2, c'è un TV a 129€ e una sorpresa per la casa
Enhanced PSSR sarà attivo per impostazione predefinita, la tecnologia di Sony ha raggiunto la maturità
Polti Vaporetto SV440 Double, la scopa a vapore 2 in 1 con 11 accessori crolla a soli 74,99€, offerta a tempo
Smart TV a 129€ su Amazon: è un Hisense da 32 pollici, perfetto come TV secondario, costa veramente pochissimo
Proseguono le operazioni di ripristino dell'assetto del satellite LINK dedicato al salvataggio del telescopio spaziale Swift
Il razzo spaziale NASA SLS e la capsula Orion per la missione Artemis III stanno prendendo forma
Starship: il recupero di Ship 40 prosegue, non tutto sembra andare come sperato! SpaceX mostra nuove immagini
Prezzi iPhone 17 in aumento: gli ultimi rumor indicano un rincaro imminente
Edge segue Chrome: a rischio molte estensioni già da agosto, Manifest v3 diventa obbligatorio
Studi su batteri e archaea: la vita sulla Terra potrebbe essere nata due volte, non una sola
Claude Code, le diverse sessioni ora parlano tra loro: cos'è la comunicazione cross-session
I sistemi di sicurezza attuali non bastano più: OpenAI ferma i test sul modello Astra
iPhone, nuove indiscrezioni sul modello del ventennale: display fino a 7 pollici e super batteria









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info(tum. tum)
Mio cuggino, mio cuggino..
(c'è chi la canta e chi non mente ma è troppo giovane per capire...e mi dispiace...)
IMHO
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".