Сегодня 21 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

OpenAI обнаружила взлом стороннего компонента своих приложений — данные пользователей в безопасности

OpenAI сообщила, что обнаружила угрозу безопасности, связанную со сторонним компонентом Axios, который используется в нескольких её приложениях. Компании пришлось принять меры, чтобы защитить процесс сертификации своих приложений под Apple macOS.

 Источник изображения: Mariia Shalabaieva / unsplash.com

Источник изображения: Mariia Shalabaieva / unsplash.com

Компания не обнаружила доказательств того, что третьи лица получили доступ к данным пользователей, скомпрометировали системы или интеллектуальную собственность OpenAI либо сумели изменить работу её ПО. Чтобы закрыть уязвимость, OpenAI обновила сертификаты безопасности и настоятельно рекомендовала всем пользователям её приложений под macOS обновить их до последних версий — это позволит исключить попытки распространения поддельного ПО.

Широко используемая сторонняя библиотека Axios 31 марта подверглась взлому, а используемое в разработке средство GitHub Actions загрузило и запустило её «вредоносный» вариант. Оно имело доступ к сертификатам, использовавшимся для подписи приложений ChatGPT Desktop, Codex, Codex-cli и Atlas. В результате анализа выяснилось, что использовавшийся в GitHub Actions сертификат, скорее всего, не был похищен с помощью вредоносной полезной нагрузки.

Старые версии десктопных приложений OpenAI для macOS с 8 марта перестанут получать обновления и поддержку, после чего могут лишиться работоспособности. Пароли и ключи API OpenAI в результате инцидента не пострадали, подчеркнули в компании, а его первопричиной оказалась неверная конфигурация GitHub Actions, которую уже исправили.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Valve назвала абсурдом приравнивание лутбоксов в Counter-Strike к азартным играм 51 мин.
Google выложила в открытый доступ код эксплойта для уязвимости в Chromium, которую не исправляла 29 месяцев 56 мин.
Модель OpenAI решила задачу Эрдёша — и на этот раз с подтверждением математиков 2 ч.
Нейросеть Gemini начнёт объяснять пользователям, почему им стоит купить тот или иной товар 2 ч.
Postgres Professional представила СУБД Postgres Pro AXE для гибридных нагрузок 7 ч.
Цукерберг успокоил сотрудников Meta: новых массовых увольнений в этом году не ожидается 7 ч.
Microsoft позвала звёздного аналитика Мэттью Болла спасать стратегию Xbox 8 ч.
«Очередной шедевр Amanita»: авангардная головоломка Phonopolis от авторов Machinarium и Samorost стартовала в Steam с рейтингом 96 % 9 ч.
Embracer подтвердила сроки релиза следующей игры Warhorse Studios — новая Kingdom Come может выйти уже в 2027 году 10 ч.
Хакеры слили данные клиентов Trump Mobile и раскрыли реальные продажи смартфона T1 11 ч.
Ридеры Boox серии Poke 7 получили рифлёный дизайн и поддержку Google Play 54 мин.
Выручка Nvidia в прошлом квартале взлетела на 85 % до рекордных $81,6 млрд 2 ч.
Samsung увернулась от забастовки, способной взвинтить цены на память — рабочие добились повышения премий 9 ч.
Китайские учёные впервые в истории запитали несколько движущихся по воздуху целей микроволновым лучом 9 ч.
Founders Edition, но не от Nvidia: китайская Lisuan Tech показала игровую видеокарту LX 7G100 в эталонном исполнении 10 ч.
Alibaba представила ИИ-ускоритель Zhenwu M890, который втрое быстрее предшественника 12 ч.
Суперкомпьютер по подписке: Bull предоставила Airbus инфраструктуру HPC-as-a-service 12 ч.
«Билайн бизнес» сообщил о массовом внедрении аудиобейджей с ИИ — они проанализировали 600 тысяч часов разговоров 13 ч.
Представлен iQOO 15T — игровой смартфон с разогнанным Dimensity 9500, 200-Мп камерой и батареей на 8000 мА⋅ч 13 ч.
AMD готовит мини-ПК Ryzen AI Halo для вайб-кодинга без облака за $3999 13 ч.