Hogar
Un ataque a la cadena de suministro afecta a OpenAI; se insta a los usuarios de macOS a comprobar la versión de la aplicación

OpenAI ha publicado recientemente una actualización de seguridad en la que confirma que sus productos se vieron afectados por un ataque a la cadena de suministro que afectó a Axios, una biblioteca de terceros muy utilizada por los desarrolladores.
Afortunadamente, OpenAI no ha encontrado pruebas de robo de datos de usuarios, vulneración del sistema interno ni cambios no autorizados en el código del software. Aun así, la empresa ha tomado medidas proactivas actualizando el certificado de seguridad de su aplicación para macOS e instando encarecidamente a los usuarios a actualizar a la última versión lo antes posible para cerrar cualquier posible brecha de seguridad. El proceso de actualización es sencillo y puede completarse a través de notificaciones dentro de la aplicación o de los canales oficiales.
El incidente comenzó la semana pasada, cuando la cuenta de Axios alojada en la plataforma npm fue secuestrada por los atacantes. Estos insertaron de forma encubierta código malicioso en la biblioteca y modificaron la dirección de correo electrónico registrada de la cuenta de desarrollador, impidiendo así que el propietario original recuperara el acceso. El objetivo final de toda la cadena de ataque era hacerse con el control de los dispositivos de las víctimas.
Este tipo de ataque a la cadena de suministro es peligroso precisamente por su carácter sigiloso: los desarrolladores confían en bibliotecas de confianza sin darse cuenta de que han sido manipuladas, y los usuarios finales quedan completamente expuestos.
Para cualquiera que utilice ChatGPT u otras aplicaciones de OpenAI en macOS, la medida más importante en este momento es sencilla: abre la aplicación y comprueba que estás ejecutando la última versión.
Artículo relacionado
Musk admite que Grok filtró código de usuarios, promete borrar todos los datos históricos
Elon Musk abordó directamente la controversia por privacidad relacionada con Grok Build, comenzando con un simple "Verdadero" para confirmar la validez del incidente. Se comprometió a que todos los datos de usuario cargados previamente en SpaceXAI se
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

OpenAI ha publicado recientemente una actualización de seguridad en la que confirma que sus productos se vieron afectados por un ataque a la cadena de suministro que afectó a Axios, una biblioteca de terceros muy utilizada por los desarrolladores.
Afortunadamente, OpenAI no ha encontrado pruebas de robo de datos de usuarios, vulneración del sistema interno ni cambios no autorizados en el código del software. Aun así, la empresa ha tomado medidas proactivas actualizando el certificado de seguridad de su aplicación para macOS e instando encarecidamente a los usuarios a actualizar a la última versión lo antes posible para cerrar cualquier posible brecha de seguridad. El proceso de actualización es sencillo y puede completarse a través de notificaciones dentro de la aplicación o de los canales oficiales.
El incidente comenzó la semana pasada, cuando la cuenta de Axios alojada en la plataforma npm fue secuestrada por los atacantes. Estos insertaron de forma encubierta código malicioso en la biblioteca y modificaron la dirección de correo electrónico registrada de la cuenta de desarrollador, impidiendo así que el propietario original recuperara el acceso. El objetivo final de toda la cadena de ataque era hacerse con el control de los dispositivos de las víctimas.
Este tipo de ataque a la cadena de suministro es peligroso precisamente por su carácter sigiloso: los desarrolladores confían en bibliotecas de confianza sin darse cuenta de que han sido manipuladas, y los usuarios finales quedan completamente expuestos.
Para cualquiera que utilice ChatGPT u otras aplicaciones de OpenAI en macOS, la medida más importante en este momento es sencilla: abre la aplicación y comprueba que estás ejecutando la última versión.
Musk admite que Grok filtró código de usuarios, promete borrar todos los datos históricos
Elon Musk abordó directamente la controversia por privacidad relacionada con Grok Build, comenzando con un simple "Verdadero" para confirmar la validez del incidente. Se comprometió a que todos los datos de usuario cargados previamente en SpaceXAI se
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr











