OpenAI сообщила о проблеме безопасности со сторонней библиотекой и призвала обновить приложения на macOS

 • 2914 переглядiв

Из-за компрометации библиотеки Axios OpenAI обновляет сертификаты подписи программ. Пользователям macOS необходимо обновить софт до 8 мая для его работы.

Компания OpenAI сообщила о проблеме безопасности, связанной со сторонней библиотекой Axios, и усилила защиту процессов, подтверждающих подлинность ее приложений для macOS. Компания заявила, что не обнаружила признаков доступа к данным пользователей, нарушения систем или изменения программного обеспечения. Об этом сообщает Reuters, пишет УНН.

Подробности

По данным компании, 31 марта библиотека Axios была скомпрометирована в рамках атаки на цепочку поставок программного обеспечения, которую OpenAI связывает с группами, предположительно связанными с Северной Кореей.

Гендиректор OpenAI нарушил молчание после нападения на его поместье с "коктейлем Молотова"11.04.26, 18:41

Инцидент повлек за собой запуск вредоносного рабочего процесса GitHub Actions, который имел доступ к сертификатам, используемым для подписи программ macOS, включая ChatGPT Desktop, Codex, Codex-cli и Atlas.

Последствия и рекомендации

Анализ показал, что сертификат подписи, скорее всего, не был извлечен вредоносным кодом. Пароли и ключи API не пострадали. OpenAI устранила неправильную конфигурацию в GitHub Actions и обновляет сертификаты безопасности.

Компания призвала пользователей macOS обновить приложения до последних версий, предупредив, что с 8 мая старые версии настольных программ больше не будут поддерживаться и могут перестать работать.

Ключевые специалисты OpenAI переходят в Meta на фоне гонки в ИИ11.04.26, 06:49

Популярные
СБУ обратилась к украинцам с важным заявлением на Пасху

 • 10331 переглядiв

В Венгрии стартовало голосование на парламентских выборах

 • 18877 переглядiв

ВСУ за сутки ликвидировали еще 1070 оккупантов – Генштаб

 • 13646 переглядiв

Новости по теме