Сегодня 11 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

OpenAI обнаружила взлом стороннего компонента своих приложений — данные пользователей в безопасности

OpenAI сообщила, что обнаружила угрозу безопасности, связанную со сторонним компонентом Axios, который используется в нескольких её приложениях. Компании пришлось принять меры, чтобы защитить процесс сертификации своих приложений под Apple macOS.

 Источник изображения: Mariia Shalabaieva / unsplash.com

Источник изображения: Mariia Shalabaieva / unsplash.com

Компания не обнаружила доказательств того, что третьи лица получили доступ к данным пользователей, скомпрометировали системы или интеллектуальную собственность OpenAI либо сумели изменить работу её ПО. Чтобы закрыть уязвимость, OpenAI обновила сертификаты безопасности и настоятельно рекомендовала всем пользователям её приложений под macOS обновить их до последних версий — это позволит исключить попытки распространения поддельного ПО.

Широко используемая сторонняя библиотека Axios 31 марта подверглась взлому, а используемое в разработке средство GitHub Actions загрузило и запустило её «вредоносный» вариант. Оно имело доступ к сертификатам, использовавшимся для подписи приложений ChatGPT Desktop, Codex, Codex-cli и Atlas. В результате анализа выяснилось, что использовавшийся в GitHub Actions сертификат, скорее всего, не был похищен с помощью вредоносной полезной нагрузки.

Старые версии десктопных приложений OpenAI для macOS с 8 марта перестанут получать обновления и поддержку, после чего могут лишиться работоспособности. Пароли и ключи API OpenAI в результате инцидента не пострадали, подчеркнули в компании, а его первопричиной оказалась неверная конфигурация GitHub Actions, которую уже исправили.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
OpenAI обнаружила взлом стороннего компонента своих приложений — данные пользователей в безопасности 2 ч.
OpenAI обвинила Илона Маска в создании юридической «засады» по делу на $100 млрд 3 ч.
Anthropic ускорила рост в США и заметно сократила отставание от OpenAI на корпоративном рынке ИИ-сервисов 3 ч.
В мессенджере Max нашли 213 уязвимостей — за них белые хакеры получили почти 22 млн рублей 5 ч.
ИИ оказался никудышным в ставках на спорт — он проиграл всё на матчах английской Премьер-лиги 5 ч.
Anthropic временно заблокировала создателя OpenClaw в Claude, но быстро отыграла назад 5 ч.
ИИ-агенты оказались уязвимы перед атаками на маршрутизаторы 6 ч.
ФБР научилось читать удалённые сообщения в Signal 6 ч.
Meta не смогла отвертеться от очередного иска по поводу зависимости подростков от социальных сетей 11 ч.
Microsoft упростила структуру Windows Insider — меньше каналов и переключение между ними без необходимости чистой установки 12 ч.
Япония выделила Rapidus ещё $4 млрд для запуска 2-нм техпроцесса для ИИ-чипов 2 ч.
OpenAI лишилась трёх руководителей проекта Stargate — их переманила Meta в разгар гонки ИИ 3 ч.
Altera продлила жизненный цикл FPGA до 2045 года 3 ч.
Xiaomi повысила цены на смартфоны Redmi K90 Pro Max и Redmi Turbo 5 в Китае 4 ч.
I-O Data и Verbatim пообещали не бросать производство приводов и дисков Blu-ray 5 ч.
Лунная миссия Artemis II подошла к концу — корабль Orion с астронавтами вернулся на Землю 10 ч.
Tesla начала борьбу с «обманками», позволяющими активировать автопилот в странах, где он официально не предлагается 10 ч.
За первые пять лет ИИ-бума спрос на память вырастет в 625 раз, как считает глава Dell 11 ч.
В США арестован подозреваемый в попытке поджога дома главы OpenAI Сэма Альтмана 11 ч.
Учёные предложили неожиданный способ регистрации гравитационных волн — такой простой, что даже не верится 12 ч.