Сегодня 24 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

OpenAI обнаружила взлом стороннего компонента своих приложений — данные пользователей в безопасности

OpenAI сообщила, что обнаружила угрозу безопасности, связанную со сторонним компонентом Axios, который используется в нескольких её приложениях. Компании пришлось принять меры, чтобы защитить процесс сертификации своих приложений под Apple macOS.

 Источник изображения: Mariia Shalabaieva / unsplash.com

Источник изображения: Mariia Shalabaieva / unsplash.com

Компания не обнаружила доказательств того, что третьи лица получили доступ к данным пользователей, скомпрометировали системы или интеллектуальную собственность OpenAI либо сумели изменить работу её ПО. Чтобы закрыть уязвимость, OpenAI обновила сертификаты безопасности и настоятельно рекомендовала всем пользователям её приложений под macOS обновить их до последних версий — это позволит исключить попытки распространения поддельного ПО.

Широко используемая сторонняя библиотека Axios 31 марта подверглась взлому, а используемое в разработке средство GitHub Actions загрузило и запустило её «вредоносный» вариант. Оно имело доступ к сертификатам, использовавшимся для подписи приложений ChatGPT Desktop, Codex, Codex-cli и Atlas. В результате анализа выяснилось, что использовавшийся в GitHub Actions сертификат, скорее всего, не был похищен с помощью вредоносной полезной нагрузки.

Старые версии десктопных приложений OpenAI для macOS с 8 марта перестанут получать обновления и поддержку, после чего могут лишиться работоспособности. Пароли и ключи API OpenAI в результате инцидента не пострадали, подчеркнули в компании, а его первопричиной оказалась неверная конфигурация GitHub Actions, которую уже исправили.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Торговая марка выдала название загадочной новой Kingdom Come 26 мин.
Обнаружен способ незаметной подмены приложений для Apple macOS на вредоносные 2 ч.
Microsoft принудила LG перестать донимать пользователей мониторов рекламой, но инцидент не исчерпан 2 ч.
Аудитория Google Gemini приблизилась к миллиарду пользователей 2 ч.
TikTok обвинили в попустительстве вредному контенту для детей и сборе пользовательских данных 3 ч.
Anthropic открыла доступ к голосовому режиму Claude с моделям Opus и Sonnet 4 ч.
Раскрыты подробности нечаянной атаки вышедших из-под контроля ИИ-агентов OpenAI на Hugging Face 4 ч.
Перспективный стелс-экшен Thick as Thieves от студии создателя Deus Ex и System Shock перестанет получать новый контент, но есть и хорошая новость 5 ч.
Настоящий клад: Assassin’s Creed Black Flag Resynced превзошла годовые ожидания Ubisoft за две недели 6 ч.
«Вы храбро сражались»: многообещающий шутер про гладиаторов далёкого будущего Ncore отменён 7 ч.