Maison
Une attaque visant la chaîne d'approvisionnement frappe OpenAI ; les utilisateurs de macOS sont invités à vérifier la version de l'application

OpenAI a récemment publié une mise à jour de sécurité, confirmant que ses produits avaient été touchés par une attaque de la chaîne d'approvisionnement impliquant Axios, une bibliothèque tierce largement utilisée par les développeurs.
Heureusement, OpenAI n'a trouvé aucune preuve de vol de données utilisateur, de compromission du système interne ou de modifications non autorisées du code logiciel. L'entreprise a néanmoins pris des mesures proactives en mettant à jour le certificat de sécurité de son application macOS et en recommandant vivement aux utilisateurs de passer à la dernière version dès que possible afin de combler toute faille de sécurité potentielle. Le processus de mise à jour est simple et peut être effectué via les notifications de l'application ou les canaux officiels.
L’incident a débuté la semaine dernière lorsque le compte Axios hébergé sur la plateforme npm a été piraté par des attaquants. Ceux-ci ont secrètement inséré du code malveillant dans la bibliothèque et modifié l’adresse e-mail enregistrée du compte développeur, empêchant ainsi le propriétaire d’origine de récupérer l’accès. L’objectif ultime de toute cette chaîne d’attaques était de prendre le contrôle des appareils des victimes.
Ce type d’attaque de la chaîne d’approvisionnement est dangereux précisément en raison de sa discrétion : les développeurs s’appuient sur des bibliothèques de confiance sans se rendre compte qu’elles ont été altérées, et les utilisateurs en aval se retrouvent totalement exposés.
Pour toute personne utilisant ChatGPT ou d’autres applications OpenAI sous macOS, la mesure la plus importante à prendre dès maintenant est simple : ouvrez l’application et vérifiez que vous utilisez bien la dernière version.
Article connexe
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés
Conformité des véhicules autonomes en Californie : une nouvelle ère marquée par les amendes, les zones de géolocalisation et 1 million de miles
Guident exploite une navette AuveTech dans le sud de la Floride, gérant un parcours de quatre miles à West Palm Beach et un parcours d’un mile à Boca Raton grâce à sa technologie de surveillance à dis
Recommandations de sujets spéciaux liés
commentaires (0)

OpenAI a récemment publié une mise à jour de sécurité, confirmant que ses produits avaient été touchés par une attaque de la chaîne d'approvisionnement impliquant Axios, une bibliothèque tierce largement utilisée par les développeurs.
Heureusement, OpenAI n'a trouvé aucune preuve de vol de données utilisateur, de compromission du système interne ou de modifications non autorisées du code logiciel. L'entreprise a néanmoins pris des mesures proactives en mettant à jour le certificat de sécurité de son application macOS et en recommandant vivement aux utilisateurs de passer à la dernière version dès que possible afin de combler toute faille de sécurité potentielle. Le processus de mise à jour est simple et peut être effectué via les notifications de l'application ou les canaux officiels.
L’incident a débuté la semaine dernière lorsque le compte Axios hébergé sur la plateforme npm a été piraté par des attaquants. Ceux-ci ont secrètement inséré du code malveillant dans la bibliothèque et modifié l’adresse e-mail enregistrée du compte développeur, empêchant ainsi le propriétaire d’origine de récupérer l’accès. L’objectif ultime de toute cette chaîne d’attaques était de prendre le contrôle des appareils des victimes.
Ce type d’attaque de la chaîne d’approvisionnement est dangereux précisément en raison de sa discrétion : les développeurs s’appuient sur des bibliothèques de confiance sans se rendre compte qu’elles ont été altérées, et les utilisateurs en aval se retrouvent totalement exposés.
Pour toute personne utilisant ChatGPT ou d’autres applications OpenAI sous macOS, la mesure la plus importante à prendre dès maintenant est simple : ouvrez l’application et vérifiez que vous utilisez bien la dernière version.
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés











