Сегодня 04 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

OpenAI обнаружила взлом стороннего компонента своих приложений — данные пользователей в безопасности

OpenAI сообщила, что обнаружила угрозу безопасности, связанную со сторонним компонентом Axios, который используется в нескольких её приложениях. Компании пришлось принять меры, чтобы защитить процесс сертификации своих приложений под Apple macOS.

 Источник изображения: Mariia Shalabaieva / unsplash.com

Источник изображения: Mariia Shalabaieva / unsplash.com

Компания не обнаружила доказательств того, что третьи лица получили доступ к данным пользователей, скомпрометировали системы или интеллектуальную собственность OpenAI либо сумели изменить работу её ПО. Чтобы закрыть уязвимость, OpenAI обновила сертификаты безопасности и настоятельно рекомендовала всем пользователям её приложений под macOS обновить их до последних версий — это позволит исключить попытки распространения поддельного ПО.

Широко используемая сторонняя библиотека Axios 31 марта подверглась взлому, а используемое в разработке средство GitHub Actions загрузило и запустило её «вредоносный» вариант. Оно имело доступ к сертификатам, использовавшимся для подписи приложений ChatGPT Desktop, Codex, Codex-cli и Atlas. В результате анализа выяснилось, что использовавшийся в GitHub Actions сертификат, скорее всего, не был похищен с помощью вредоносной полезной нагрузки.

Старые версии десктопных приложений OpenAI для macOS с 8 марта перестанут получать обновления и поддержку, после чего могут лишиться работоспособности. Пароли и ключи API OpenAI в результате инцидента не пострадали, подчеркнули в компании, а его первопричиной оказалась неверная конфигурация GitHub Actions, которую уже исправили.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Biohub Марка Цукерберга взялся ускорить лечение всех болезней с помощью ИИ-моделей клеток 3 ч.
Развитие ИИ замедляется из-за переизбытка бесполезных данных — их слишком много 3 ч.
Кооперативный шутер о приключениях роботов-ковбоев на Диком Западе стал новым хитом Steam — полмиллиона проданных копий Far Far West 3 ч.
Долгожданное воссоединение: моддер добавил в Resident Evil Requiem торговца из ремейка Resident Evil 4 4 ч.
Квартальные расходы на облачные инфраструктуры выросли на 35 % — до $129 млрд 5 ч.
Продажи Heroes of Might & Magic: Olden Era превысили 500 тыс. копий менее чем за три дня после релиза 8 ч.
Аддон Lord of Hatred вернул игроков в Diablo IV — первый за полтора года новый рекорд пикового онлайна в Steam 8 ч.
OpenAI добавила в Codex анимированных ИИ-«питомцев» для напоминаний о ходе работы — пока на Windows и macOS 21 ч.
Microsoft адаптировала Azure Local для крупномасштабных суверенных облаков 03-05 12:53
Nebius купила стартап Eigen AI, повышающий производительность ИИ-моделей 03-05 12:26
На фоне торговой войны США и Китая Huawei прогнозирует рост выручки от продажи ИИ-чипов на 60 % 2 ч.
MSI IPC выпустила 3,5″ одноплатный компьютер MS-CF27 с четырьмя портами 2.5GbE 3 ч.
Электромобили Tesla намотали 16 млрд км в автономном режиме: ранее Илон Маск обещал, что это позволит им отказаться от надзора водителя 3 ч.
GameStop предложила купить eBay за $56 млрд 4 ч.
Видеокарты GeForce RTX 5050 и Radeon RX 9070 появились в рейтинге оборудования Steam 4 ч.
Western Digital увеличила квартальную выручку в полтора раза благодаря ИИ 4 ч.
Samsung сменила главу телевизионного подразделения — китайские конкуренты давят всё сильнее 5 ч.
Японский производитель унитазов неожиданно заработал на буме ИИ и дефиците памяти 5 ч.
Трудный выбор: телеком-операторы хотят и ИИ внедрить, и сэкономить, и избежать привязки к одному поставщику 6 ч.
Fujitsu распрощается с мейнфреймами к 2035 году — на смену придут квантовые или ИИ-суперкомпьютеры 7 ч.