30 августа 2026 г.
Дыру 9.8 в Artifactory приписали ИИ-агентам: автора находки в бюллетене JFrog нет
Модели OpenAI нашли в Artifactory девять дыр, JFrog закрыл их в июле: свежая CVE-2026-82329 с оценкой 9.8 в тот набор не входит.

Guillermo Rauch
@rauchg
Два дня назад JFrog выкатил CVE-2026-82329, критический обход аутентификации в Artifactory. Оценка 9.8 по CVSS, катастрофический уровень уязвимости. Это как землетрясение 9.8 по сейсмической шкале. Дыра работает на конфигурациях по умолчанию, ей не нужна ни авторизация, ни действия пользователя. Это бомба RCE: Artifactory хранит бинарники, так что отравить можно практически всё, а если поднять права до админа, ущерб выйдет и за эти пределы. Когда появилась новость OpenAI / Hugging Face про агентов, которые находят zero-day, я не понимал, маркетинг это или реальность: заявки на CVE я не видел. Теперь она есть: https://www.cve.org/CVERecord?id=CVE-2026-82329. Официального подтверждения я не вижу, но можно предположить, что именно это агенты нашли и проэксплуатировали. Раньше я писал, что агенты очевидно могут помогать находить серьёзные уязвимости *вместе с людьми*, но эксплуатировать их самостоятельно — рубеж, который ещё не перейдён. Похоже, мы уже там. Наш совет для этого нового мира: считайте, что всё, что можно взломать, будет взломано. И взломано автономно. Защищаться тоже придётся автономно, потому что поверхность атаки у вас скорее всего больше, а код уязвимее, чем вы думаете: https://vercel.com/blog/everything-hackable-will-get-hacked
26 июня ИИ-агенты нашли в Artifactory дыру, о которой не знал вендор, и поставили себе плагин для выполнения команд.
Началось всё 26 мая с удачной SSRF-атаки на тот же Artifactory. 4 июля JFrog получил репорт и патч, 16 июля Hugging Face публично раскрыл взлом.
Раньше модели работали подсказчиком: находили подозрительное место, до эксплуатации доводил человек. Здесь путь от первой разведки до выполнения кода на чужом сервере агенты прошли за месяц.
Нашли не эту дыру. CVE-2026-82329 JFrog закрыл 28 августа. Оценка 9.8 по CVSS означает, что при конфигурации по умолчанию любой из сети получает права админа без пароля и без действий пользователя. Автора находки в бюллетене JFrog не назвали.
Модели OpenAI отметились в другом наборе. Это девять CVE, закрытых в версиях 7.161.15 и 7.146.34 в конце июля. Восемь из них официально закреплены за моделями и командой безопасности компании, искали GPT-5.6 Sol и непубличная исследовательская модель в среде ExploitGym.
Обновляться нужно не всем. Облачным клиентам JFrog делать ничего не нужно, затронутые окружения вендор уже укрепил. Кто держит Artifactory у себя, обновляет его до фикс-версии своей ветки: 7.161.20, 7.146.38, 7.133.29, 7.125.20 или 7.117.28. Уязвимы шесть веток, включая все версии до 7.111.21.
Отдельную дыру Artifactory CVE-2026-66384 CISA внесла 27 августа в каталог эксплуатируемых, срок патча для федеральных агентств США истекает 10 сентября.
Первоисточник