A OpenAI confirmou que hackers roubaram um conjunto limitado de credenciais após um ataque à popular biblioteca de código aberto TanStack. No entanto, a empresa afirmou não ter encontrado evidências de comprometimento de dados de usuários, sistemas de produção ou propriedade intelectual.

Fonte da imagem: xAi

De acordo com o TechCrunch, citando informações do blog da OpenAI, o incidente afetou os dispositivos de dois funcionários que tinham acesso a repositórios internos de código-fonte. Os invasores assumiram temporariamente o controle da biblioteca TanStack, uma ferramenta de desenvolvimento de aplicações web, para obter acesso não autorizado e roubar dados. Em resposta, a OpenAI começou a substituir os certificados digitais usados ​​para assinar seus produtos, mas isso também exigirá que os usuários do macOS atualizem o aplicativo.

A empresa enfatizou que apenas um número limitado de credenciais foi roubado dos repositórios afetados e que as instalações de software existentes não foram ameaçadas. “Não encontramos evidências de comprometimento ou risco para as instalações de software existentes”, afirmou a OpenAI em um comunicado.

O ataque ao próprio TanStack ocorreu no início desta semana, quando hackers sequestraram o projeto e, em seis minutos, publicaram 84 versões maliciosas do software. Essas versões continham um programa projetado para roubar credenciais de computadores onde o software estava instalado, bem como para se autopropagar para outros sistemas.

O ataque ao TanStack ocorre após uma série de incidentes recentes em que projetos de código aberto foram sequestrados com o objetivo de distribuir malware. Por exemplo, em março, hackers norte-coreanos injetaram malware na ferramenta de desenvolvimento Axios e, em maio, grupos chineses atacaram milhares de computadores Windows que executavam o Daemon Tools. Ainda não está claro quem exatamente estava por trás do ataque ao TanStack: alguns ataques semelhantes anteriores foram atribuídos ao grupo TeamPCP.

admin

Postagens recentes

A Anthropic Mythos descobriu novas falhas de segurança no macOS.

O modelo de inteligência artificial Mythos, da Anthropic, identificou novas vulnerabilidades de segurança no sistema…

60 minutos atrás

A OpenAI pode processar a Apple pela má promoção do ChatGPT.

Segundo Mark Gurman, da Bloomberg, a OpenAI planeja processar a Apple devido ao relacionamento "tenso"…

9 horas atrás

O filme The Legend of Zelda será lançado antes do previsto – a estreia foi adiada novamente.

Shigeru Miyamoto, cocriador da série de jogos de ação e aventura The Legend of Zelda,…

10 horas atrás

O maior drone solar do mundo realizou um voo recorde e desapareceu no oceano.

O voo recorde de longa duração do singular avião não tripulado Skydweller, que durou do…

11 horas atrás

A Nvidia está a caminho de atingir uma capitalização de mercado de 6 trilhões de dólares, com suas ações subindo 20% em uma semana.

As ações da Nvidia subiram na quinta-feira, ampliando os ganhos de 20% acumulados nos últimos…

11 horas atrás

A Microsoft está preparando um controle Xbox compacto para jogos na nuvem.

Fontes internas relatam que a Microsoft está desenvolvendo um novo controle compacto para Xbox voltado…

11 horas atrás