Heim
Angriff auf die Lieferkette trifft OpenAI – macOS-Nutzer werden aufgefordert, die App-Version zu überprüfen

OpenAI hat kürzlich ein Sicherheitsupdate veröffentlicht, in dem bestätigt wird, dass seine Produkte von einem Angriff auf die Lieferkette betroffen waren, an dem Axios beteiligt war – eine von Entwicklern weit verbreitete Bibliothek eines Drittanbieters.
Glücklicherweise hat OpenAI keine Hinweise auf einen Diebstahl von Nutzerdaten, eine Kompromittierung interner Systeme oder unbefugte Änderungen am Softwarecode gefunden. Dennoch hat das Unternehmen proaktive Maßnahmen ergriffen, indem es das Sicherheitszertifikat für seine macOS-App aktualisiert hat und die Nutzer nachdrücklich dazu auffordert, so schnell wie möglich auf die neueste Version zu aktualisieren, um mögliche Sicherheitslücken zu schließen. Der Aktualisierungsprozess ist unkompliziert und kann über In-App-Benachrichtigungen oder offizielle Kanäle durchgeführt werden.
Der Vorfall begann letzte Woche, als das auf der npm-Plattform gehostete Axios-Konto von Angreifern gekapert wurde. Diese fügten heimlich bösartigen Code in die Bibliothek ein und änderten die registrierte E-Mail-Adresse des Entwicklerkontos, wodurch der ursprüngliche Eigentümer daran gehindert wurde, den Zugriff wiederherzustellen. Das ultimative Ziel der gesamten Angriffskette war es, die Kontrolle über die Geräte der Opfer zu erlangen.
Diese Art von Supply-Chain-Angriff ist gerade wegen ihrer heimlichen Vorgehensweise gefährlich – Entwickler verlassen sich auf vertrauenswürdige Bibliotheken, ohne zu bemerken, dass diese manipuliert wurden, und nachgelagerte Nutzer sind dadurch völlig ungeschützt.
Für alle, die ChatGPT oder andere OpenAI-Anwendungen unter macOS nutzen, ist die derzeit wichtigste Maßnahme ganz einfach: Öffnen Sie die App und überprüfen Sie, ob Sie die aktuellste Version verwenden.
Verwandter Artikel
DeepMind-CEO Hassabis: Ich schlafe sechs Stunden pro Tag und fühle mich normalerweise gegen 1 Uhr nachts energiegeladen.
Fortune hat kürzlich ein Interview mit Demis Hassabis, dem CEO von Google DeepMind, veröffentlicht, das seinen unkonventionellen Ansatz zu Erholung und Produktivität offenbart. Hassabis gab bekannt, dass er sehr wenig schläft und seine wachen Stunden
OpenAI und Anthropic kämpfen trotz Umsatzrückgängen um Marktanteile
Obwohl jüngste Berichte darauf hindeuten, dass OpenAI seine Umsatzziele verfehlt hat, was an diesem Dienstag Druck auf die Technologieaktien ausübte, zeigen sich private Investoren in KI-Labore weiter
Einhaltung der Vorschriften für autonome Fahrzeuge in Kalifornien: Eine neue Ära von Bußgeldern, Geofences und 1 Million Meilen
Guident betreibt einen AuveTech-Shuttle in Südflorida und verwaltet mithilfe seiner Fernüberwachungstechnologie eine vier Meilen lange Strecke in West Palm Beach sowie eine eine Meile lange Strecke in
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)

OpenAI hat kürzlich ein Sicherheitsupdate veröffentlicht, in dem bestätigt wird, dass seine Produkte von einem Angriff auf die Lieferkette betroffen waren, an dem Axios beteiligt war – eine von Entwicklern weit verbreitete Bibliothek eines Drittanbieters.
Glücklicherweise hat OpenAI keine Hinweise auf einen Diebstahl von Nutzerdaten, eine Kompromittierung interner Systeme oder unbefugte Änderungen am Softwarecode gefunden. Dennoch hat das Unternehmen proaktive Maßnahmen ergriffen, indem es das Sicherheitszertifikat für seine macOS-App aktualisiert hat und die Nutzer nachdrücklich dazu auffordert, so schnell wie möglich auf die neueste Version zu aktualisieren, um mögliche Sicherheitslücken zu schließen. Der Aktualisierungsprozess ist unkompliziert und kann über In-App-Benachrichtigungen oder offizielle Kanäle durchgeführt werden.
Der Vorfall begann letzte Woche, als das auf der npm-Plattform gehostete Axios-Konto von Angreifern gekapert wurde. Diese fügten heimlich bösartigen Code in die Bibliothek ein und änderten die registrierte E-Mail-Adresse des Entwicklerkontos, wodurch der ursprüngliche Eigentümer daran gehindert wurde, den Zugriff wiederherzustellen. Das ultimative Ziel der gesamten Angriffskette war es, die Kontrolle über die Geräte der Opfer zu erlangen.
Diese Art von Supply-Chain-Angriff ist gerade wegen ihrer heimlichen Vorgehensweise gefährlich – Entwickler verlassen sich auf vertrauenswürdige Bibliotheken, ohne zu bemerken, dass diese manipuliert wurden, und nachgelagerte Nutzer sind dadurch völlig ungeschützt.
Für alle, die ChatGPT oder andere OpenAI-Anwendungen unter macOS nutzen, ist die derzeit wichtigste Maßnahme ganz einfach: Öffnen Sie die App und überprüfen Sie, ob Sie die aktuellste Version verwenden.
DeepMind-CEO Hassabis: Ich schlafe sechs Stunden pro Tag und fühle mich normalerweise gegen 1 Uhr nachts energiegeladen.
Fortune hat kürzlich ein Interview mit Demis Hassabis, dem CEO von Google DeepMind, veröffentlicht, das seinen unkonventionellen Ansatz zu Erholung und Produktivität offenbart. Hassabis gab bekannt, dass er sehr wenig schläft und seine wachen Stunden
OpenAI und Anthropic kämpfen trotz Umsatzrückgängen um Marktanteile
Obwohl jüngste Berichte darauf hindeuten, dass OpenAI seine Umsatzziele verfehlt hat, was an diesem Dienstag Druck auf die Technologieaktien ausübte, zeigen sich private Investoren in KI-Labore weiter











