A OpenAI descobriu uma vulnerabilidade em um componente de terceiros de seus aplicativos – os dados do usuário estão seguros.

A OpenAI anunciou a descoberta de uma ameaça à segurança relacionada a um componente de terceiros, o Axios, usado em vários de seus aplicativos. A empresa foi obrigada a tomar medidas para garantir a segurança do processo de certificação de seus aplicativos para macOS da Apple.

Fonte da imagem: Mariia Shalabaieva / unsplash.com

A empresa não encontrou evidências de que terceiros tenham acessado dados de usuários, comprometido os sistemas ou a propriedade intelectual da OpenAI, ou alterado o funcionamento de seu software. Para solucionar a vulnerabilidade, a OpenAI atualizou seus certificados de segurança e recomendou fortemente que todos os usuários de seus aplicativos para macOS os atualizem para as versões mais recentes, a fim de evitar tentativas de distribuição de software falsificado.

A biblioteca de terceiros Axios, amplamente utilizada, foi invadida em 31 de março, e o GitHub Actions, uma ferramenta de desenvolvimento usada no projeto, baixou e executou uma variante “maliciosa”. Essa variante teve acesso aos certificados usados ​​para assinar os aplicativos ChatGPT Desktop, Codex, Codex-cli e Atlas. A análise revelou que o certificado usado pelo GitHub Actions provavelmente não foi roubado por um payload malicioso.

Versões antigas dos aplicativos de desktop da OpenAI para macOS não receberão mais atualizações e suporte a partir de 8 de março, podendo se tornar inoperáveis ​​após essa data. A empresa enfatizou que as senhas e chaves de API da OpenAI não foram afetadas pelo incidente e que a causa principal foi uma configuração incorreta do GitHub Actions, que já foi corrigida.

admin

Postagens recentes

Everspin expandirá sua capacidade de produção de memória MRAM.

A Everspin Technologies, desenvolvedora de memória de acesso aleatório magnetoresistiva (MRAM), anunciou um acordo de…

3 horas atrás

A Apple esgotou completamente os modelos Mac mini e Mac Studio em algumas configurações.

A disponibilidade de computadores Mac Studio e Mac mini mais antigos continua a diminuir devido…

3 horas atrás

A Altera estende o ciclo de vida dos FPGAs até 2045.

A Altera anunciou a extensão do ciclo de vida de seus produtos FPGA: algumas soluções…

7 horas atrás

O Japão destinou mais US$ 4 bilhões à Rapidus para lançar um processo de fabricação de chips de IA com tecnologia de 2 nanômetros.

O Ministério da Economia, Comércio e Indústria do Japão (METI) anunciou no sábado que fornecerá…

7 horas atrás

O Japão destinou mais US$ 4 bilhões à Rapidus para lançar um processo de fabricação de chips de IA com tecnologia de 2 nanômetros.

O Ministério da Economia, Comércio e Indústria do Japão (METI) anunciou no sábado que fornecerá…

7 horas atrás

A OpenAI acusa Elon Musk de criar uma emboscada jurídica em um caso de 100 bilhões de dólares.

Elon Musk mudou repentinamente sua posição sobre as alegações em seu processo contra a OpenAI,…

8 horas atrás