A OpenAI descobriu uma vulnerabilidade em um componente de terceiros de seus aplicativos – os dados do usuário estão seguros.

A OpenAI anunciou a descoberta de uma ameaça à segurança relacionada a um componente de terceiros, o Axios, usado em vários de seus aplicativos. A empresa foi obrigada a tomar medidas para garantir a segurança do processo de certificação de seus aplicativos para macOS da Apple.

Fonte da imagem: Mariia Shalabaieva / unsplash.com

A empresa não encontrou evidências de que terceiros tenham acessado dados de usuários, comprometido os sistemas ou a propriedade intelectual da OpenAI, ou alterado o funcionamento de seu software. Para solucionar a vulnerabilidade, a OpenAI atualizou seus certificados de segurança e recomendou fortemente que todos os usuários de seus aplicativos para macOS os atualizem para as versões mais recentes, a fim de evitar tentativas de distribuição de software falsificado.

A biblioteca de terceiros Axios, amplamente utilizada, foi invadida em 31 de março, e o GitHub Actions, uma ferramenta de desenvolvimento usada no projeto, baixou e executou uma variante “maliciosa”. Essa variante teve acesso aos certificados usados ​​para assinar os aplicativos ChatGPT Desktop, Codex, Codex-cli e Atlas. A análise revelou que o certificado usado pelo GitHub Actions provavelmente não foi roubado por um payload malicioso.

Versões antigas dos aplicativos de desktop da OpenAI para macOS não receberão mais atualizações e suporte a partir de 8 de março, podendo se tornar inoperáveis ​​após essa data. A empresa enfatizou que as senhas e chaves de API da OpenAI não foram afetadas pelo incidente e que a causa principal foi uma configuração incorreta do GitHub Actions, que já foi corrigida.

admin

Postagens recentes

Uma fonte confiável confirmou a data de lançamento de God of War Laufey.

O jogo de ação e aventura God of War: The Last of Us, da Santa…

45 minutos atrás

Jornalistas revelaram detalhes de um RPG de ação cooperativo ainda não anunciado, baseado no universo de The Witcher.

Ao que tudo indica, o jogo de ação multijogador não linear com o codinome Project…

1 hora atrás

Mimulus anuncia serviço de arquivamento de dados baseado em DNA

Компания Mimulusсообщилао создании карты хранения данных Glacier Storage Card размером с банковскую карту, использующей кодирование…

2 horas atrás

96 SSDs NVMe com refrigeração líquida e quatro RTX Pro 6000: Wiwynn apresenta armazenamento ultrarrápido baseado em NVIDIA SCADA.

Segundo o Tom's Hardware, a Wiwynn (subsidiária da Wistron) demonstrou um dos primeiros servidores de…

2 horas atrás

Smartphones antigos podem ser usados ​​para criar centros de dados de baixo custo, como comprovaram cientistas americanos.

Atualmente, bilhões de smartphones são vendidos anualmente, e seus proprietários geralmente os substituem por novos…

3 horas atrás