Heim
Angriff auf die Lieferkette trifft OpenAI – macOS-Nutzer werden aufgefordert, die App-Version zu überprüfen

OpenAI hat kürzlich ein Sicherheitsupdate veröffentlicht, in dem bestätigt wird, dass seine Produkte von einem Angriff auf die Lieferkette betroffen waren, an dem Axios beteiligt war – eine von Entwicklern weit verbreitete Bibliothek eines Drittanbieters.
Glücklicherweise hat OpenAI keine Hinweise auf einen Diebstahl von Nutzerdaten, eine Kompromittierung interner Systeme oder unbefugte Änderungen am Softwarecode gefunden. Dennoch hat das Unternehmen proaktive Maßnahmen ergriffen, indem es das Sicherheitszertifikat für seine macOS-App aktualisiert hat und die Nutzer nachdrücklich dazu auffordert, so schnell wie möglich auf die neueste Version zu aktualisieren, um mögliche Sicherheitslücken zu schließen. Der Aktualisierungsprozess ist unkompliziert und kann über In-App-Benachrichtigungen oder offizielle Kanäle durchgeführt werden.
Der Vorfall begann letzte Woche, als das auf der npm-Plattform gehostete Axios-Konto von Angreifern gekapert wurde. Diese fügten heimlich bösartigen Code in die Bibliothek ein und änderten die registrierte E-Mail-Adresse des Entwicklerkontos, wodurch der ursprüngliche Eigentümer daran gehindert wurde, den Zugriff wiederherzustellen. Das ultimative Ziel der gesamten Angriffskette war es, die Kontrolle über die Geräte der Opfer zu erlangen.
Diese Art von Supply-Chain-Angriff ist gerade wegen ihrer heimlichen Vorgehensweise gefährlich – Entwickler verlassen sich auf vertrauenswürdige Bibliotheken, ohne zu bemerken, dass diese manipuliert wurden, und nachgelagerte Nutzer sind dadurch völlig ungeschützt.
Für alle, die ChatGPT oder andere OpenAI-Anwendungen unter macOS nutzen, ist die derzeit wichtigste Maßnahme ganz einfach: Öffnen Sie die App und überprüfen Sie, ob Sie die aktuellste Version verwenden.
Verwandter Artikel
ByteDances Seed startet globale Campus-Werbung und bietet virtuelle Aktien, um Top-Talente für große Modelle zu gewinnen
Im wettbewerbsintensiven Umfeld der großen Sprachmodelle bleibt die Sicherung erstklassiger Talente das wichtigste strategische Asset.Am 1. April ByteDance gab die Einführung seiner globalen Campus-Rekrutierungsinitiative Seed bekannt, die Teil seine
Suno fügt Wasserzeichen in Songs ein, während Rechtsstreitigkeiten andauern
Suno, die Plattform, die es Nutzern ermöglicht, KI-generierte Musik zu erstellen, hat neue Funktionen vorgestellt, um plattformproduzierte Tracks zu kennzeichnen, Downloads einzuschränken und die Community-Richtlinien zu aktualisieren, um unbefugte K
Musk räumt ein, dass Grok-Build Benutzercode geleakt hat, verspricht aber, alle historischen Daten zu löschen
Elon Musk wandte sich direkt an die Datenschutzkontroverse um Grok Build, beginnend mit einem einfachen „True“, um die Gültigkeit des Vorfalls zu bestätigen. Er versprach, dass alle zuvor bei SpaceXAI hochgeladenen Benutzerdaten unwiderruflich gelösc
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)

OpenAI hat kürzlich ein Sicherheitsupdate veröffentlicht, in dem bestätigt wird, dass seine Produkte von einem Angriff auf die Lieferkette betroffen waren, an dem Axios beteiligt war – eine von Entwicklern weit verbreitete Bibliothek eines Drittanbieters.
Glücklicherweise hat OpenAI keine Hinweise auf einen Diebstahl von Nutzerdaten, eine Kompromittierung interner Systeme oder unbefugte Änderungen am Softwarecode gefunden. Dennoch hat das Unternehmen proaktive Maßnahmen ergriffen, indem es das Sicherheitszertifikat für seine macOS-App aktualisiert hat und die Nutzer nachdrücklich dazu auffordert, so schnell wie möglich auf die neueste Version zu aktualisieren, um mögliche Sicherheitslücken zu schließen. Der Aktualisierungsprozess ist unkompliziert und kann über In-App-Benachrichtigungen oder offizielle Kanäle durchgeführt werden.
Der Vorfall begann letzte Woche, als das auf der npm-Plattform gehostete Axios-Konto von Angreifern gekapert wurde. Diese fügten heimlich bösartigen Code in die Bibliothek ein und änderten die registrierte E-Mail-Adresse des Entwicklerkontos, wodurch der ursprüngliche Eigentümer daran gehindert wurde, den Zugriff wiederherzustellen. Das ultimative Ziel der gesamten Angriffskette war es, die Kontrolle über die Geräte der Opfer zu erlangen.
Diese Art von Supply-Chain-Angriff ist gerade wegen ihrer heimlichen Vorgehensweise gefährlich – Entwickler verlassen sich auf vertrauenswürdige Bibliotheken, ohne zu bemerken, dass diese manipuliert wurden, und nachgelagerte Nutzer sind dadurch völlig ungeschützt.
Für alle, die ChatGPT oder andere OpenAI-Anwendungen unter macOS nutzen, ist die derzeit wichtigste Maßnahme ganz einfach: Öffnen Sie die App und überprüfen Sie, ob Sie die aktuellste Version verwenden.
ByteDances Seed startet globale Campus-Werbung und bietet virtuelle Aktien, um Top-Talente für große Modelle zu gewinnen
Im wettbewerbsintensiven Umfeld der großen Sprachmodelle bleibt die Sicherung erstklassiger Talente das wichtigste strategische Asset.Am 1. April ByteDance gab die Einführung seiner globalen Campus-Rekrutierungsinitiative Seed bekannt, die Teil seine
Suno fügt Wasserzeichen in Songs ein, während Rechtsstreitigkeiten andauern
Suno, die Plattform, die es Nutzern ermöglicht, KI-generierte Musik zu erstellen, hat neue Funktionen vorgestellt, um plattformproduzierte Tracks zu kennzeichnen, Downloads einzuschränken und die Community-Richtlinien zu aktualisieren, um unbefugte K
Musk räumt ein, dass Grok-Build Benutzercode geleakt hat, verspricht aber, alle historischen Daten zu löschen
Elon Musk wandte sich direkt an die Datenschutzkontroverse um Grok Build, beginnend mit einem einfachen „True“, um die Gültigkeit des Vorfalls zu bestätigen. Er versprach, dass alle zuvor bei SpaceXAI hochgeladenen Benutzerdaten unwiderruflich gelösc











