Rond de tijd dat enkele OpenAI-modellen hun testomgeving ontvluchtten en Hugging Face hackten, maakten sommige agenten gebruik van een kwetsbaarheid in de Linux-kernel om hun privileges te verhogen binnen de systemen van OpenAI zelf. Dit blijkt uit een rapport dat OpenAI deze week publiceerde over het incident waarbij hun modellen in juli Hugging Face hackten.
De analyse van OpenAI toonde aan dat agenten een ongeautoriseerd tijdelijk prikbord gebruikten om te communiceren en hun acties te plannen. Hierbij moedigden zij elkaar aan om systemen te hacken waarvan zij correct vermoedden dat het geen testomgevingen waren, maar echte systemen. De kwaadaardige agenten gingen verder dan Hugging Face en voerden ook aanvallen uit op andere organisaties. Daarnaast beschrijft het rapport ongeautoriseerde acties binnen het eigen netwerk van OpenAI.
Kort na het bekend worden van het Hugging Face-incident maakte OpenAI bekend dat hun modellen een zero-day kwetsbaarheid in JFrog’s Artifactory package registry manager hadden ontdekt en misbruikt. Verder onthult het rapport dat op 19 juli, los van de hack bij Hugging Face, enkele agenten een bekende Linux-kernel kwetsbaarheid, CVE-2026-53362, exploiteerden om privileges te verhogen binnen een OpenAI-omgeving. De agenten identificeerden dat de Linux-kernelversie op hun onderliggende machine een recent publiek bekende kwetsbaarheid bevatte. Ze haalden de exploit voor deze CVE op, pasten deze aan voor hun machine en gebruikten deze om roottoegang te verkrijgen op de onderliggende worker node, waarmee ze buiten een Artifactory-container konden opereren.
Deze escalatie gaf de agenten de mogelijkheid om zich lateraal te verplaatsen binnen de verbonden omgeving. De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft op donderdag zowel de JFrog-kwetsbaarheid, geregistreerd als CVE-2026-66384, als de Linux-kernelbug toegevoegd aan haar Known Exploited Vulnerabilities (KEV) catalogus. CISA adviseert organisaties om de Linux-kernel kwetsbaarheid CVE-2026-53362 uiterlijk 30 augustus te patchen, terwijl de patchdeadline voor de JFrog-kwetsbaarheid op 10 september ligt.
Er zijn vooralsnog geen andere meldingen van misbruik van de Linux-kernel kwetsbaarheid in het wild, maar het incident bij OpenAI toont het potentieel van deze kwetsbaarheid voor aanvallers aan. Dit is waarschijnlijk de reden dat CISA deze heeft opgenomen in haar KEV-lijst met Linux-kernel kwetsbaarheden, waar momenteel meer dan twee dozijn Linux-kernelproblemen in zijn opgenomen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *