Дом
Атака на цепочку поставок затронула OpenAI; пользователям macOS рекомендуется проверить версию приложения

Компания OpenAI недавно опубликовала обновление по вопросам безопасности, в котором подтвердила, что её продукты подверглись атаке через цепочку поставок, затронувшей Axios — стороннюю библиотеку, широко используемую разработчиками.
К счастью, OpenAI не обнаружила никаких доказательств кражи пользовательских данных, взлома внутренних систем или несанкционированных изменений в коде программного обеспечения. Тем не менее компания приняла превентивные меры, обновив сертификат безопасности для своего приложения для macOS и настоятельно призвав пользователей как можно скорее перейти на последнюю версию, чтобы устранить любые потенциальные уязвимости. Процесс обновления прост и может быть выполнен с помощью уведомлений в приложении или через официальные каналы.
Инцидент начался на прошлой неделе, когда учетная запись Axios, размещенная на платформе npm, была взломана злоумышленниками. Они тайно внедрили вредоносный код в библиотеку и изменили зарегистрированный адрес электронной почты учетной записи разработчика, лишив первоначального владельца возможности восстановить доступ. Конечной целью всей цепочки атак было получение контроля над устройствами жертв.
Такой тип атаки на цепочку поставок опасен именно своей скрытностью — разработчики полагаются на проверенные библиотеки, не подозревая, что в них были внесены изменения, а конечные пользователи остаются полностью незащищенными.
Для всех, кто использует ChatGPT или другие приложения OpenAI на macOS, самое важное действие на данный момент очень простое: откройте приложение и убедитесь, что у вас установлена последняя версия.
Связанная статья
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи
OpenAI и Anthropic борются за долю рынка, несмотря на снижение выручки
Несмотря на недавние сообщения о том, что OpenAI не достигла целевых показателей по выручке, что во вторник оказало давление на акции технологических компаний, частные инвесторы, вкладывающие средства
Соблюдение требований к автономным транспортным средствам в Калифорнии: новая эра штрафов, геозоны и 1 млн миль
Компания Guident эксплуатирует шаттл AuveTech в Южной Флориде, обслуживая маршрут протяженностью четыре мили в Вест-Палм-Бич и маршрут протяженностью одну милю в Бока-Ратоне с использованием своей тех
Рекомендации по связанным специальным темам
Комментарии (0)

Компания OpenAI недавно опубликовала обновление по вопросам безопасности, в котором подтвердила, что её продукты подверглись атаке через цепочку поставок, затронувшей Axios — стороннюю библиотеку, широко используемую разработчиками.
К счастью, OpenAI не обнаружила никаких доказательств кражи пользовательских данных, взлома внутренних систем или несанкционированных изменений в коде программного обеспечения. Тем не менее компания приняла превентивные меры, обновив сертификат безопасности для своего приложения для macOS и настоятельно призвав пользователей как можно скорее перейти на последнюю версию, чтобы устранить любые потенциальные уязвимости. Процесс обновления прост и может быть выполнен с помощью уведомлений в приложении или через официальные каналы.
Инцидент начался на прошлой неделе, когда учетная запись Axios, размещенная на платформе npm, была взломана злоумышленниками. Они тайно внедрили вредоносный код в библиотеку и изменили зарегистрированный адрес электронной почты учетной записи разработчика, лишив первоначального владельца возможности восстановить доступ. Конечной целью всей цепочки атак было получение контроля над устройствами жертв.
Такой тип атаки на цепочку поставок опасен именно своей скрытностью — разработчики полагаются на проверенные библиотеки, не подозревая, что в них были внесены изменения, а конечные пользователи остаются полностью незащищенными.
Для всех, кто использует ChatGPT или другие приложения OpenAI на macOS, самое важное действие на данный момент очень простое: откройте приложение и убедитесь, что у вас установлена последняя версия.
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи
OpenAI и Anthropic борются за долю рынка, несмотря на снижение выручки
Несмотря на недавние сообщения о том, что OpenAI не достигла целевых показателей по выручке, что во вторник оказало давление на акции технологических компаний, частные инвесторы, вкладывающие средства











