A OpenAI anunciou a descoberta de uma ameaça à segurança relacionada a um componente de terceiros, o Axios, usado em vários de seus aplicativos. A empresa foi obrigada a tomar medidas para garantir a segurança do processo de certificação de seus aplicativos para macOS da Apple.
Fonte da imagem: Mariia Shalabaieva / unsplash.com
A empresa não encontrou evidências de que terceiros tenham acessado dados de usuários, comprometido os sistemas ou a propriedade intelectual da OpenAI, ou alterado o funcionamento de seu software. Para solucionar a vulnerabilidade, a OpenAI atualizou seus certificados de segurança e recomendou fortemente que todos os usuários de seus aplicativos para macOS os atualizem para as versões mais recentes, a fim de evitar tentativas de distribuição de software falsificado.
A biblioteca de terceiros Axios, amplamente utilizada, foi invadida em 31 de março, e o GitHub Actions, uma ferramenta de desenvolvimento usada no projeto, baixou e executou uma variante “maliciosa”. Essa variante teve acesso aos certificados usados para assinar os aplicativos ChatGPT Desktop, Codex, Codex-cli e Atlas. A análise revelou que o certificado usado pelo GitHub Actions provavelmente não foi roubado por um payload malicioso.
Versões antigas dos aplicativos de desktop da OpenAI para macOS não receberão mais atualizações e suporte a partir de 8 de março, podendo se tornar inoperáveis após essa data. A empresa enfatizou que as senhas e chaves de API da OpenAI não foram afetadas pelo incidente e que a causa principal foi uma configuração incorreta do GitHub Actions, que já foi corrigida.
A Valve está expandindo gradualmente a lista de consoles portáteis de jogos compatíveis com o…
Uma investigação criminal foi aberta em Derbyshire, no Reino Unido, sobre as ações de um…
Houve progresso na expansão do sistema FSD para além da jurisdição dos EUA, e a…
O CEO da SpaceX, Elon Musk, acredita que sua empresa poderá gerar US$ 1 trilhão…
O informante de confiança Tom Henderson compartilhou recentemente informações dos bastidores sobre o desenvolvimento de…
No final da semana passada, a Anthropic foi obrigada a bloquear o acesso de todos…