Сегодня 11 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

OpenAI обнаружила взлом стороннего компонента своих приложений — данные пользователей в безопасности

OpenAI сообщила, что обнаружила угрозу безопасности, связанную со сторонним компонентом Axios, который используется в нескольких её приложениях. Компании пришлось принять меры, чтобы защитить процесс сертификации своих приложений под Apple macOS.

 Источник изображения: Mariia Shalabaieva / unsplash.com

Источник изображения: Mariia Shalabaieva / unsplash.com

Компания не обнаружила доказательств того, что третьи лица получили доступ к данным пользователей, скомпрометировали системы или интеллектуальную собственность OpenAI либо сумели изменить работу её ПО. Чтобы закрыть уязвимость, OpenAI обновила сертификаты безопасности и настоятельно рекомендовала всем пользователям её приложений под macOS обновить их до последних версий — это позволит исключить попытки распространения поддельного ПО.

Широко используемая сторонняя библиотека Axios 31 марта подверглась взлому, а используемое в разработке средство GitHub Actions загрузило и запустило её «вредоносный» вариант. Оно имело доступ к сертификатам, использовавшимся для подписи приложений ChatGPT Desktop, Codex, Codex-cli и Atlas. В результате анализа выяснилось, что использовавшийся в GitHub Actions сертификат, скорее всего, не был похищен с помощью вредоносной полезной нагрузки.

Старые версии десктопных приложений OpenAI для macOS с 8 марта перестанут получать обновления и поддержку, после чего могут лишиться работоспособности. Пароли и ключи API OpenAI в результате инцидента не пострадали, подчеркнули в компании, а его первопричиной оказалась неверная конфигурация GitHub Actions, которую уже исправили.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Музыканты подали в суд на Google за обучение ИИ-модели Lyria на их песнях на YouTube 5 ч.
В России разблокировали Roblox — платформа «полностью выполнила требования российского законодательства» 6 ч.
Спустя восемь лет после анонса The Elder Scrolls VI «выглядит великолепно», но к показу ещё не готова 7 ч.
«Кидаю деньги в монитор, но ничего не происходит»: игроки остались в восторге от 30 минут геймплея Fable 9 ч.
Скоро стримеры окажутся не у дел — Claude Fable 5 преуспела в прохождении игр 9 ч.
iPhone 17 получит урезанную Siri AI в iOS 27 из-за нехватки оперативной памяти 11 ч.
Неизвестные опубликовали исходный код червя Miasma, и тот атаковал GitHub 11 ч.
Honor научила смартфоны подсовывать приложениям фальшивые данные вместо личных — Google может её завернуть 11 ч.
Безумное приключение про одержимую монахиню Indika привлекло миллион игроков 12 ч.
Юристы обеих сторон в судебном разбирательстве сослались на выдумки ИИ — наказали всех 13 ч.