A OpenAI descobriu uma vulnerabilidade em um componente de terceiros de seus aplicativos – os dados do usuário estão seguros.

A OpenAI anunciou a descoberta de uma ameaça à segurança relacionada a um componente de terceiros, o Axios, usado em vários de seus aplicativos. A empresa foi obrigada a tomar medidas para garantir a segurança do processo de certificação de seus aplicativos para macOS da Apple.

Fonte da imagem: Mariia Shalabaieva / unsplash.com

A empresa não encontrou evidências de que terceiros tenham acessado dados de usuários, comprometido os sistemas ou a propriedade intelectual da OpenAI, ou alterado o funcionamento de seu software. Para solucionar a vulnerabilidade, a OpenAI atualizou seus certificados de segurança e recomendou fortemente que todos os usuários de seus aplicativos para macOS os atualizem para as versões mais recentes, a fim de evitar tentativas de distribuição de software falsificado.

A biblioteca de terceiros Axios, amplamente utilizada, foi invadida em 31 de março, e o GitHub Actions, uma ferramenta de desenvolvimento usada no projeto, baixou e executou uma variante “maliciosa”. Essa variante teve acesso aos certificados usados ​​para assinar os aplicativos ChatGPT Desktop, Codex, Codex-cli e Atlas. A análise revelou que o certificado usado pelo GitHub Actions provavelmente não foi roubado por um payload malicioso.

Versões antigas dos aplicativos de desktop da OpenAI para macOS não receberão mais atualizações e suporte a partir de 8 de março, podendo se tornar inoperáveis ​​após essa data. A empresa enfatizou que as senhas e chaves de API da OpenAI não foram afetadas pelo incidente e que a causa principal foi uma configuração incorreta do GitHub Actions, que já foi corrigida.

admin

Postagens recentes

O Google recorreu de uma decisão judicial que o obrigava a “comprar” seu espaço de busca no iPhone.

O Google recorreu de uma decisão de 2024 de um tribunal antitruste que considerou que…

2 horas atrás

A SpaceX lançou seu mais novo megafoguete, o Starship V3, pela primeira vez. A nave perdeu um motor, mas continuou voando.

No dia 23 de maio, às 1h30 da manhã, horário de Moscou (22 de maio,…

2 horas atrás

INDÚSTRIA 2 – Acabamento Bruto. Avaliação

Intel Core i5-8600 3.1 GHz / AMD Ryzen 5 3600 3.6 GHz, 8 GB de…

4 horas atrás

Fabricantes chineses de chips sob encomenda começaram a aumentar os preços de seus serviços para abocanhar uma fatia do mercado de IA.

Não apenas os fabricantes ocidentais de memória e chips personalizados, mas também seus concorrentes chineses,…

5 horas atrás

“Uma grande decepção”: o ambicioso jogo de estratégia por turnos Warhammer 40,000: Mechanicus 2 foi lançado no Steam com críticas “mistas”.

O ambicioso jogo de estratégia por turnos Warhammer 40,000: Mechanicus 2, lançado ontem pela editora…

6 horas atrás

Foi criado um material para um “frasco inesgotável” que extrai água do ar enquanto o sol está brilhando.

Químicos da Universidade de Iowa propuseram um método incomum para extrair água da atmosfera. Normalmente,…

7 horas atrás