A OpenAI descobriu uma vulnerabilidade em um componente de terceiros de seus aplicativos – os dados do usuário estão seguros.

A OpenAI anunciou a descoberta de uma ameaça à segurança relacionada a um componente de terceiros, o Axios, usado em vários de seus aplicativos. A empresa foi obrigada a tomar medidas para garantir a segurança do processo de certificação de seus aplicativos para macOS da Apple.

Fonte da imagem: Mariia Shalabaieva / unsplash.com

A empresa não encontrou evidências de que terceiros tenham acessado dados de usuários, comprometido os sistemas ou a propriedade intelectual da OpenAI, ou alterado o funcionamento de seu software. Para solucionar a vulnerabilidade, a OpenAI atualizou seus certificados de segurança e recomendou fortemente que todos os usuários de seus aplicativos para macOS os atualizem para as versões mais recentes, a fim de evitar tentativas de distribuição de software falsificado.

A biblioteca de terceiros Axios, amplamente utilizada, foi invadida em 31 de março, e o GitHub Actions, uma ferramenta de desenvolvimento usada no projeto, baixou e executou uma variante “maliciosa”. Essa variante teve acesso aos certificados usados ​​para assinar os aplicativos ChatGPT Desktop, Codex, Codex-cli e Atlas. A análise revelou que o certificado usado pelo GitHub Actions provavelmente não foi roubado por um payload malicioso.

Versões antigas dos aplicativos de desktop da OpenAI para macOS não receberão mais atualizações e suporte a partir de 8 de março, podendo se tornar inoperáveis ​​após essa data. A empresa enfatizou que as senhas e chaves de API da OpenAI não foram afetadas pelo incidente e que a causa principal foi uma configuração incorreta do GitHub Actions, que já foi corrigida.

admin

Postagens recentes

O SteamOS foi atualizado para oferecer suporte a processadores Intel e à placa gráfica de desktop Arc B580.

A Valve está expandindo gradualmente a lista de consoles portáteis de jogos compatíveis com o…

20 minutos atrás

Um agente da polícia do Reino Unido foi condenado por falsificar provas de crimes usando inteligência artificial.

Uma investigação criminal foi aberta em Derbyshire, no Reino Unido, sobre as ações de um…

2 horas atrás

A Tesla é suspeita de deturpar dados de segurança do Autopilot para os reguladores europeus.

Houve progresso na expansão do sistema FSD para além da jurisdição dos EUA, e a…

2 horas atrás

Musk: A receita anual da SpaceX vai disparar para US$ 1 trilhão até 2031.

O CEO da SpaceX, Elon Musk, acredita que sua empresa poderá gerar US$ 1 trilhão…

2 horas atrás

“Quem vai comprar Xbox e Game Pass para jogar Gears?”: Informante revela o orçamento “insano” de Gears of War: E-Day.

O informante de confiança Tom Henderson compartilhou recentemente informações dos bastidores sobre o desenvolvimento de…

2 horas atrás