Maison
Une attaque visant la chaîne d'approvisionnement frappe OpenAI ; les utilisateurs de macOS sont invités à vérifier la version de l'application

OpenAI a récemment publié une mise à jour de sécurité, confirmant que ses produits avaient été touchés par une attaque de la chaîne d'approvisionnement impliquant Axios, une bibliothèque tierce largement utilisée par les développeurs.
Heureusement, OpenAI n'a trouvé aucune preuve de vol de données utilisateur, de compromission du système interne ou de modifications non autorisées du code logiciel. L'entreprise a néanmoins pris des mesures proactives en mettant à jour le certificat de sécurité de son application macOS et en recommandant vivement aux utilisateurs de passer à la dernière version dès que possible afin de combler toute faille de sécurité potentielle. Le processus de mise à jour est simple et peut être effectué via les notifications de l'application ou les canaux officiels.
L’incident a débuté la semaine dernière lorsque le compte Axios hébergé sur la plateforme npm a été piraté par des attaquants. Ceux-ci ont secrètement inséré du code malveillant dans la bibliothèque et modifié l’adresse e-mail enregistrée du compte développeur, empêchant ainsi le propriétaire d’origine de récupérer l’accès. L’objectif ultime de toute cette chaîne d’attaques était de prendre le contrôle des appareils des victimes.
Ce type d’attaque de la chaîne d’approvisionnement est dangereux précisément en raison de sa discrétion : les développeurs s’appuient sur des bibliothèques de confiance sans se rendre compte qu’elles ont été altérées, et les utilisateurs en aval se retrouvent totalement exposés.
Pour toute personne utilisant ChatGPT ou d’autres applications OpenAI sous macOS, la mesure la plus importante à prendre dès maintenant est simple : ouvrez l’application et vérifiez que vous utilisez bien la dernière version.
Article connexe
Comment corriger les Core Web Vitals pour de meilleurs classements SEO
Fluidifiez les commentaires de bulletin avec des outils d'IAIntroductionOutils d'IA pour générer des commentaires de bulletinMagic SchoolAlmanac AIChat GPTUtilisation de Magic School pour générer des commentaires de bulletinConnexion à Magic Sc
Slackbot devient un agent d'IA
Slackbot, l’assistant automatisé intégré à la plateforme de messagerie d’entreprise Slack de Salesforce, évolue vers un agent d’intelligence artificielle. Le CTO de Salesforce, Parker Harris, envisage qu’il atteigne une notoriété virale comparable à
ByteDance renforce les incitations à l’IA centrale alors que Doubao bondit de 14,6 %
ByteDance a récemment organisé une réunion d’information sur l’évaluation de DouBao afin de dévoiler de nouvelles politiques d’incitation pour le personnel impliqué dans la division DouBao. Le prix d’exercice des actions DouBao a été relevé de 14,85
Recommandations de sujets spéciaux liés
commentaires (0)

OpenAI a récemment publié une mise à jour de sécurité, confirmant que ses produits avaient été touchés par une attaque de la chaîne d'approvisionnement impliquant Axios, une bibliothèque tierce largement utilisée par les développeurs.
Heureusement, OpenAI n'a trouvé aucune preuve de vol de données utilisateur, de compromission du système interne ou de modifications non autorisées du code logiciel. L'entreprise a néanmoins pris des mesures proactives en mettant à jour le certificat de sécurité de son application macOS et en recommandant vivement aux utilisateurs de passer à la dernière version dès que possible afin de combler toute faille de sécurité potentielle. Le processus de mise à jour est simple et peut être effectué via les notifications de l'application ou les canaux officiels.
L’incident a débuté la semaine dernière lorsque le compte Axios hébergé sur la plateforme npm a été piraté par des attaquants. Ceux-ci ont secrètement inséré du code malveillant dans la bibliothèque et modifié l’adresse e-mail enregistrée du compte développeur, empêchant ainsi le propriétaire d’origine de récupérer l’accès. L’objectif ultime de toute cette chaîne d’attaques était de prendre le contrôle des appareils des victimes.
Ce type d’attaque de la chaîne d’approvisionnement est dangereux précisément en raison de sa discrétion : les développeurs s’appuient sur des bibliothèques de confiance sans se rendre compte qu’elles ont été altérées, et les utilisateurs en aval se retrouvent totalement exposés.
Pour toute personne utilisant ChatGPT ou d’autres applications OpenAI sous macOS, la mesure la plus importante à prendre dès maintenant est simple : ouvrez l’application et vérifiez que vous utilisez bien la dernière version.
Comment corriger les Core Web Vitals pour de meilleurs classements SEO
Fluidifiez les commentaires de bulletin avec des outils d'IAIntroductionOutils d'IA pour générer des commentaires de bulletinMagic SchoolAlmanac AIChat GPTUtilisation de Magic School pour générer des commentaires de bulletinConnexion à Magic Sc
Slackbot devient un agent d'IA
Slackbot, l’assistant automatisé intégré à la plateforme de messagerie d’entreprise Slack de Salesforce, évolue vers un agent d’intelligence artificielle. Le CTO de Salesforce, Parker Harris, envisage qu’il atteigne une notoriété virale comparable à
ByteDance renforce les incitations à l’IA centrale alors que Doubao bondit de 14,6 %
ByteDance a récemment organisé une réunion d’information sur l’évaluation de DouBao afin de dévoiler de nouvelles politiques d’incitation pour le personnel impliqué dans la division DouBao. Le prix d’exercice des actions DouBao a été relevé de 14,85











