Lar
Ataque à cadeia de suprimentos atinge a OpenAI; usuários do macOS são orientados a verificar a versão do aplicativo

A OpenAI publicou recentemente uma atualização de segurança, confirmando que seus produtos foram afetados por um ataque à cadeia de suprimentos envolvendo a Axios, uma biblioteca de terceiros amplamente utilizada por desenvolvedores.
Felizmente, a OpenAI não encontrou evidências de roubo de dados de usuários, comprometimento do sistema interno ou alterações não autorizadas no código do software. Ainda assim, a empresa tomou medidas proativas ao atualizar o certificado de segurança de seu aplicativo para macOS e recomendar enfaticamente que os usuários atualizem para a versão mais recente o mais rápido possível, a fim de corrigir quaisquer possíveis falhas de segurança. O processo de atualização é simples e pode ser concluído por meio de notificações no aplicativo ou canais oficiais.
O incidente teve início na semana passada, quando a conta da Axios hospedada na plataforma npm foi sequestrada por invasores. Eles inseriram secretamente código malicioso na biblioteca e alteraram o endereço de e-mail registrado da conta do desenvolvedor, impedindo que o proprietário original recuperasse o acesso. O objetivo final de toda a cadeia de ataques era obter o controle dos dispositivos das vítimas.
Esse tipo de ataque à cadeia de suprimentos é perigoso justamente por causa de sua discrição — os desenvolvedores confiam em bibliotecas confiáveis sem perceber que elas foram adulteradas, e os usuários finais ficam completamente expostos.
Para quem usa o ChatGPT ou outros aplicativos da OpenAI no macOS, a ação mais importante neste momento é simples: abra o aplicativo e verifique se está executando a versão mais recente.
Artigo relacionado
Óculos Inteligentes da Apple Podem Estrear na WWDC27, Destacando a Proteção de Privacidade
O repórter da Bloomberg, Mark Gurman, informa que os óculos inteligentes da Apple, com o codinome N50, estão previstos para estrear na WWDC27 em junho de 2027, com um lançamento no varejo esperado para o outono de 2027. Originalmente direcionados par
Dentro dos Detalhes Revelados Sobre o Gemini de Próxima Geração: Poder de Cálculo Sobrecarregado, Equipes Internas Discordaram Sobre Prioridades de Desenvolvimento e Alocação de Recursos
Os relatórios indicam que o lançamento do tão aguardado modelo Gemini de próxima geração do Google foi adiado. Desentendimentos internos sobre prioridades de desenvolvimento e alocação de recursos, combinados com capacidade computacional limitada e p
A OpenAI descarta preocupações com a desaceleração do crescimento e afirma que múltiplas unidades de negócio estão acelerando.
Em resposta à escrutínio externo sobre o desaceleramento do crescimento das vendas e o não cumprimento de metas internas, o líder em inteligência artificial, OpenAI, emitiu uma declaração confiante na terça-feira, 28 de abril. A empresa esclareceu qu
Recomendações de tópicos especiais relacionados
Comentários (0)

A OpenAI publicou recentemente uma atualização de segurança, confirmando que seus produtos foram afetados por um ataque à cadeia de suprimentos envolvendo a Axios, uma biblioteca de terceiros amplamente utilizada por desenvolvedores.
Felizmente, a OpenAI não encontrou evidências de roubo de dados de usuários, comprometimento do sistema interno ou alterações não autorizadas no código do software. Ainda assim, a empresa tomou medidas proativas ao atualizar o certificado de segurança de seu aplicativo para macOS e recomendar enfaticamente que os usuários atualizem para a versão mais recente o mais rápido possível, a fim de corrigir quaisquer possíveis falhas de segurança. O processo de atualização é simples e pode ser concluído por meio de notificações no aplicativo ou canais oficiais.
O incidente teve início na semana passada, quando a conta da Axios hospedada na plataforma npm foi sequestrada por invasores. Eles inseriram secretamente código malicioso na biblioteca e alteraram o endereço de e-mail registrado da conta do desenvolvedor, impedindo que o proprietário original recuperasse o acesso. O objetivo final de toda a cadeia de ataques era obter o controle dos dispositivos das vítimas.
Esse tipo de ataque à cadeia de suprimentos é perigoso justamente por causa de sua discrição — os desenvolvedores confiam em bibliotecas confiáveis sem perceber que elas foram adulteradas, e os usuários finais ficam completamente expostos.
Para quem usa o ChatGPT ou outros aplicativos da OpenAI no macOS, a ação mais importante neste momento é simples: abra o aplicativo e verifique se está executando a versão mais recente.
Óculos Inteligentes da Apple Podem Estrear na WWDC27, Destacando a Proteção de Privacidade
O repórter da Bloomberg, Mark Gurman, informa que os óculos inteligentes da Apple, com o codinome N50, estão previstos para estrear na WWDC27 em junho de 2027, com um lançamento no varejo esperado para o outono de 2027. Originalmente direcionados par
Dentro dos Detalhes Revelados Sobre o Gemini de Próxima Geração: Poder de Cálculo Sobrecarregado, Equipes Internas Discordaram Sobre Prioridades de Desenvolvimento e Alocação de Recursos
Os relatórios indicam que o lançamento do tão aguardado modelo Gemini de próxima geração do Google foi adiado. Desentendimentos internos sobre prioridades de desenvolvimento e alocação de recursos, combinados com capacidade computacional limitada e p
A OpenAI descarta preocupações com a desaceleração do crescimento e afirma que múltiplas unidades de negócio estão acelerando.
Em resposta à escrutínio externo sobre o desaceleramento do crescimento das vendas e o não cumprimento de metas internas, o líder em inteligência artificial, OpenAI, emitiu uma declaração confiante na terça-feira, 28 de abril. A empresa esclareceu qu











