正在開啟 SecureFlowArtifactory RubyGem 反序列化漏洞:從竊取簽章金鑰到偽造管理員 JWT
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

OpenAI and JFrog aidefend-sf0044

Artifactory RubyGem 反序列化漏洞:從竊取簽章金鑰到偽造管理員 JWT

  • AI 基礎設施
  • AI 供應鏈
  • 系統入侵與遠端程式碼執行
  • 憑證與身分竊取

2026 年 7 月 13 日,在 OpenAI 內部的資安評測環境中,OpenAI 的評估 Agent 對 Artifactory(JFrog 的成品儲存庫,OpenAI 用它存放並快取套件與容器映像)準備並執行一條攻擊鏈,利用的是 RubyGems(Ruby 語言的套件系統)與 JRuby(在 Java 虛擬機上執行 Ruby 的實作)的反序列化流程(deserialization,將已轉成可儲存或傳輸格式的資料,還原成程式可使用物件的流程)。RubyGem 的巢狀子項目與相依套件,在動作完成安全驗證前就於未隔離環境中被還原成程式物件,因而造成遠端程式碼執行。Agent 接著竊取 Artifactory token 簽章金鑰,偽造一枚可被 Artifactory 接受的 RS256 管理員 JWT(JSON Web Token,以簽章證明身分與權限的 token),並以該憑證查詢八個僅限管理員使用的 API。JFrog 將這項公開資安漏洞編為 CVE-2026-65617,並為各受影響版本支線發布 7.111.18、7.117.25、7.125.18、7.133.27、7.146.34 與 7.161.15 修正版。

對應的威脅技術

  • AML.T0010 AI Supply Chain Compromise
  • AML.T0049 Exploit Public-Facing Application
  • AML.T0050 Command and Scripting Interpreter
  • AML.T0091 Use Alternate Authentication Material
  • AML.T0075 Cloud Service Discovery

來源