Hogar
Un ataque a la cadena de suministro afecta a OpenAI; se insta a los usuarios de macOS a comprobar la versión de la aplicación

OpenAI ha publicado recientemente una actualización de seguridad en la que confirma que sus productos se vieron afectados por un ataque a la cadena de suministro que afectó a Axios, una biblioteca de terceros muy utilizada por los desarrolladores.
Afortunadamente, OpenAI no ha encontrado pruebas de robo de datos de usuarios, vulneración del sistema interno ni cambios no autorizados en el código del software. Aun así, la empresa ha tomado medidas proactivas actualizando el certificado de seguridad de su aplicación para macOS e instando encarecidamente a los usuarios a actualizar a la última versión lo antes posible para cerrar cualquier posible brecha de seguridad. El proceso de actualización es sencillo y puede completarse a través de notificaciones dentro de la aplicación o de los canales oficiales.
El incidente comenzó la semana pasada, cuando la cuenta de Axios alojada en la plataforma npm fue secuestrada por los atacantes. Estos insertaron de forma encubierta código malicioso en la biblioteca y modificaron la dirección de correo electrónico registrada de la cuenta de desarrollador, impidiendo así que el propietario original recuperara el acceso. El objetivo final de toda la cadena de ataque era hacerse con el control de los dispositivos de las víctimas.
Este tipo de ataque a la cadena de suministro es peligroso precisamente por su carácter sigiloso: los desarrolladores confían en bibliotecas de confianza sin darse cuenta de que han sido manipuladas, y los usuarios finales quedan completamente expuestos.
Para cualquiera que utilice ChatGPT u otras aplicaciones de OpenAI en macOS, la medida más importante en este momento es sencilla: abre la aplicación y comprueba que estás ejecutando la última versión.
Artículo relacionado
Las gafas inteligentes de Apple podrían debutar en la WWDC27, destacando la protección de la privacidad
El informe de Mark Gurman de Bloomberg indica que las gafas inteligentes de Apple, con el nombre en código N50, están previstas para su presentación en la WWDC27 de junio de 2027, con un lanzamiento al público previsto para el otoño de 2027. Original
Dentro de los detalles revelados sobre el Gemini de próxima generación: Potencia de cálculo limitada, los equipos internos discreparon sobre las prioridades de desarrollo y la asignación de recursos
Los informes indican que el lanzamiento del tan esperado modelo Gemini de próxima generación de Google ha sido pospuesto. Los desacuerdos internos sobre las prioridades de desarrollo y la asignación de recursos, combinados con una capacidad de comput
OpenAI descarta preocupaciones por la desaceleración del crecimiento y afirma que múltiples unidades de negocio están acelerando
En respuesta a la escrutinio externo sobre el desaceleramiento del crecimiento de las ventas y el incumplimiento de las metas internas, el líder en inteligencia artificial, OpenAI, emitió una declaración contundente el martes 28 de abril. La empresa
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

OpenAI ha publicado recientemente una actualización de seguridad en la que confirma que sus productos se vieron afectados por un ataque a la cadena de suministro que afectó a Axios, una biblioteca de terceros muy utilizada por los desarrolladores.
Afortunadamente, OpenAI no ha encontrado pruebas de robo de datos de usuarios, vulneración del sistema interno ni cambios no autorizados en el código del software. Aun así, la empresa ha tomado medidas proactivas actualizando el certificado de seguridad de su aplicación para macOS e instando encarecidamente a los usuarios a actualizar a la última versión lo antes posible para cerrar cualquier posible brecha de seguridad. El proceso de actualización es sencillo y puede completarse a través de notificaciones dentro de la aplicación o de los canales oficiales.
El incidente comenzó la semana pasada, cuando la cuenta de Axios alojada en la plataforma npm fue secuestrada por los atacantes. Estos insertaron de forma encubierta código malicioso en la biblioteca y modificaron la dirección de correo electrónico registrada de la cuenta de desarrollador, impidiendo así que el propietario original recuperara el acceso. El objetivo final de toda la cadena de ataque era hacerse con el control de los dispositivos de las víctimas.
Este tipo de ataque a la cadena de suministro es peligroso precisamente por su carácter sigiloso: los desarrolladores confían en bibliotecas de confianza sin darse cuenta de que han sido manipuladas, y los usuarios finales quedan completamente expuestos.
Para cualquiera que utilice ChatGPT u otras aplicaciones de OpenAI en macOS, la medida más importante en este momento es sencilla: abre la aplicación y comprueba que estás ejecutando la última versión.
Las gafas inteligentes de Apple podrían debutar en la WWDC27, destacando la protección de la privacidad
El informe de Mark Gurman de Bloomberg indica que las gafas inteligentes de Apple, con el nombre en código N50, están previstas para su presentación en la WWDC27 de junio de 2027, con un lanzamiento al público previsto para el otoño de 2027. Original
Dentro de los detalles revelados sobre el Gemini de próxima generación: Potencia de cálculo limitada, los equipos internos discreparon sobre las prioridades de desarrollo y la asignación de recursos
Los informes indican que el lanzamiento del tan esperado modelo Gemini de próxima generación de Google ha sido pospuesto. Los desacuerdos internos sobre las prioridades de desarrollo y la asignación de recursos, combinados con una capacidad de comput
OpenAI descarta preocupaciones por la desaceleración del crecimiento y afirma que múltiples unidades de negocio están acelerando
En respuesta a la escrutinio externo sobre el desaceleramiento del crecimiento de las ventas y el incumplimiento de las metas internas, el líder en inteligencia artificial, OpenAI, emitió una declaración contundente el martes 28 de abril. La empresa











