2min Security

Door AI getroffen software in Hugging Face-aanval weer geëxploiteerd

Door AI getroffen software in Hugging Face-aanval weer geëxploiteerd

Aanvallers misbruiken CVE-2026-82329, een kritieke authentication bypass in JFrog Artifactory. Indringers kunnen zichzelf adminrechten toekennen. watchTowr zag binnen enkele dagen na de patch de eerste exploitatie op internet-exposed systemen. Artifactory werd deze zomer al prominent geëxploiteerd toen het als aanvalspad diende tegen Hugging Face door een OpenAI-model.

JFrog maakte het lek afgelopen vrijdag bekend. Dinsdag meldde het threat-intelligenceteam van watchTowr dat aanvallers al actief servers blootgesteld aan het internet aanvallen. De kwetsbaarheid krijgt een CVSS-score van 9,8 en valt onder CWE-287, improper authentication. Er is geen authenticatie, geen privilege en geen gebruikersinteractie nodig voor een exploitatie.

Het betreft self-hosted installaties in de standaard configuratie. Volgens de advisory van JFrog zijn fixes beschikbaar in versies 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 en 7.161.20, afhankelijk van de release-branch.

Admintokens en verkenning

watchTowr zag in zijn honeypotnetwerk hoe aanvallers voor zichzelf admintokens aanmaakten. Daarnaast werden gebruikers, groepen, credential sets en federated access-configuraties in kaart gebracht. Het gaat vooralsnog om een klein aantal IP-adressen, die uit verschillende regio’s komen. Van grootschalige scanning is nog geen sprake, maar watchTowr verwacht niet dat dat zo blijft.

Het seucirtybedrijf adviseert organisaties met kwetsbare versies daarom om direct Artifactory te patchen en de eigen systemen te behandelen alsof ze gecompromitteerd zijn. Het is dus zaak om auditlogs na te kijken, credentials te roteren en gekoppelde systemen te controleren op backdoors.

Niet het eerste incident

Artifactory wordt gebruikt om software-artifacts, packages, binaries en AI-modellen te beheren. Het platform kwam deze zomer al prominent in het nieuws. In juli meldden OpenAI en JFrog dat een AI-agent een zero-day in self-hosted Artifactory misbruikte om uit zijn sandbox te breken en de productieomgeving van Hugging Face te bereiken. Dat lek werd verholpen in versie 7.161.

Of achter de huidige aanvallen mensen of geautomatiseerde agents zitten, is onduidelijk. Organisaties hebben hoe dan ook vaak onvoldoende zicht op hun eigen supply chain.