Сегодня 21 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

OpenAI обнаружила взлом стороннего компонента своих приложений — данные пользователей в безопасности

OpenAI сообщила, что обнаружила угрозу безопасности, связанную со сторонним компонентом Axios, который используется в нескольких её приложениях. Компании пришлось принять меры, чтобы защитить процесс сертификации своих приложений под Apple macOS.

 Источник изображения: Mariia Shalabaieva / unsplash.com

Источник изображения: Mariia Shalabaieva / unsplash.com

Компания не обнаружила доказательств того, что третьи лица получили доступ к данным пользователей, скомпрометировали системы или интеллектуальную собственность OpenAI либо сумели изменить работу её ПО. Чтобы закрыть уязвимость, OpenAI обновила сертификаты безопасности и настоятельно рекомендовала всем пользователям её приложений под macOS обновить их до последних версий — это позволит исключить попытки распространения поддельного ПО.

Широко используемая сторонняя библиотека Axios 31 марта подверглась взлому, а используемое в разработке средство GitHub Actions загрузило и запустило её «вредоносный» вариант. Оно имело доступ к сертификатам, использовавшимся для подписи приложений ChatGPT Desktop, Codex, Codex-cli и Atlas. В результате анализа выяснилось, что использовавшийся в GitHub Actions сертификат, скорее всего, не был похищен с помощью вредоносной полезной нагрузки.

Старые версии десктопных приложений OpenAI для macOS с 8 марта перестанут получать обновления и поддержку, после чего могут лишиться работоспособности. Пароли и ключи API OpenAI в результате инцидента не пострадали, подчеркнули в компании, а его первопричиной оказалась неверная конфигурация GitHub Actions, которую уже исправили.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новый геймплейный трейлер амбициозной стратегии Warhammer 40,000: Dawn of War 4 раскрыл дату выхода и планы на DLC 2 ч.
В Steam стартовала закрытая «бета» Warhammer 40,000: Dark Heresy, а третье дополнение к Rogue Trader уже совсем рядом 2 ч.
На Каннском фестивале показали 95-минутный фильм, снятый с помощью ИИ за $500 000 и две недели 3 ч.
Психогеографическая ролевая игра Hopetown получила геймплейный тизер и заручилась поддержкой ещё одного ветерана Disco Elysium 3 ч.
Предзаказы Assassin’s Creed Black Flag Resynced оказались среди «самых сильных в истории франшизы» — Ubisoft рассчитывает на большой успех 4 ч.
Google Gemini удалил 30 000 строк кода, сломал сервис и отчитался о восстановлении, которого не делал 4 ч.
Ролевой боевик Fatekeeper в духе Dark Messiah of Might and Magic не заставит себя долго ждать — объявлена дата выхода в раннем доступе Steam 4 ч.
Функция Android 17 Continue On позволит переносить задачи между устройствами — у Apple такая есть уже 12 лет 5 ч.
ИИ-модель xAI Grok оказалась невостребованной властями США 5 ч.
Власти отложили введение доплаты за VPN-трафик — Минцифры оказалось не готово 5 ч.