OpenAIがサプライチェーン攻撃の被害に、macOSユーザーにはアプリのバージョンを確認するよう呼びかけ

OpenAIは先日、セキュリティアップデートを発表し、同社の製品が、開発者の間で広く利用されているサードパーティ製ライブラリ「Axios」を巻き込んだサプライチェーン攻撃の影響を受けたことを確認しました。
幸いなことに、OpenAIはユーザーデータの盗難、社内システムの侵害、またはソフトウェアコードへの不正な変更の証拠は確認されていません。 それでも同社は、macOSアプリのセキュリティ証明書を更新するなどの予防措置を講じるとともに、潜在的なセキュリティ上の脆弱性を解消するため、ユーザーに対し、できるだけ早く最新バージョンにアップグレードするよう強く呼びかけています。アップグレードの手順は簡単で、アプリ内の通知や公式チャネルを通じて完了できます。
この事件は先週、npmプラットフォーム上でホストされていたAxiosのアカウントが攻撃者に乗っ取られたことから始まりました。攻撃者はライブラリに悪意のあるコードを密かに挿入し、開発者アカウントの登録メールアドレスを変更したため、本来の所有者はアクセス権を回復できなくなりました。一連の攻撃の最終的な目的は、被害者のデバイスを乗っ取ることでした。
この種のサプライチェーン攻撃が危険なのは、まさにそのステルス性にある。開発者は、ライブラリが改ざんされていることに気づかずに信頼して利用しており、下流のユーザーは完全に無防備な状態に置かれてしまうからだ。
macOSでChatGPTやその他のOpenAIアプリケーションを使用している方にとって、現時点で最も重要な対応は単純明快です。アプリを開き、最新バージョンが実行されていることを確認してください。
関連記事
ムスク氏はGrokの構築でユーザーのコードが漏洩したことを認め、すべての履歴データを消去すると約束した。
エロン・マスクは、Grok Buildをめぐるプライバシー問題に直接言及し、まず「True」という単純な回答で事件の存在を確認した。彼は、SpaceXAIに以前アップロードされたすべてのユーザーデータを永久に削除すると約束し、「1バイトも残さない」と述べた。これは、主要なテックリーダーが公に過ちを認め、ユーザーデータを自発的に削除したというAI業界初の事例である。安全研究者による「フィッシング」テストでデータ漏洩の具体的な証拠が明らかになったこの問題は、独立したAIセキュリティ研究者である@
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
関連特集おすすめ
コメント (0)
0/500

OpenAIは先日、セキュリティアップデートを発表し、同社の製品が、開発者の間で広く利用されているサードパーティ製ライブラリ「Axios」を巻き込んだサプライチェーン攻撃の影響を受けたことを確認しました。
幸いなことに、OpenAIはユーザーデータの盗難、社内システムの侵害、またはソフトウェアコードへの不正な変更の証拠は確認されていません。 それでも同社は、macOSアプリのセキュリティ証明書を更新するなどの予防措置を講じるとともに、潜在的なセキュリティ上の脆弱性を解消するため、ユーザーに対し、できるだけ早く最新バージョンにアップグレードするよう強く呼びかけています。アップグレードの手順は簡単で、アプリ内の通知や公式チャネルを通じて完了できます。
この事件は先週、npmプラットフォーム上でホストされていたAxiosのアカウントが攻撃者に乗っ取られたことから始まりました。攻撃者はライブラリに悪意のあるコードを密かに挿入し、開発者アカウントの登録メールアドレスを変更したため、本来の所有者はアクセス権を回復できなくなりました。一連の攻撃の最終的な目的は、被害者のデバイスを乗っ取ることでした。
この種のサプライチェーン攻撃が危険なのは、まさにそのステルス性にある。開発者は、ライブラリが改ざんされていることに気づかずに信頼して利用しており、下流のユーザーは完全に無防備な状態に置かれてしまうからだ。
macOSでChatGPTやその他のOpenAIアプリケーションを使用している方にとって、現時点で最も重要な対応は単純明快です。アプリを開き、最新バージョンが実行されていることを確認してください。
ムスク氏はGrokの構築でユーザーのコードが漏洩したことを認め、すべての履歴データを消去すると約束した。
エロン・マスクは、Grok Buildをめぐるプライバシー問題に直接言及し、まず「True」という単純な回答で事件の存在を確認した。彼は、SpaceXAIに以前アップロードされたすべてのユーザーデータを永久に削除すると約束し、「1バイトも残さない」と述べた。これは、主要なテックリーダーが公に過ちを認め、ユーザーデータを自発的に削除したというAI業界初の事例である。安全研究者による「フィッシング」テストでデータ漏洩の具体的な証拠が明らかになったこの問題は、独立したAIセキュリティ研究者である@
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ





家






