Lar
Ataque à cadeia de suprimentos atinge a OpenAI; usuários do macOS são orientados a verificar a versão do aplicativo

A OpenAI publicou recentemente uma atualização de segurança, confirmando que seus produtos foram afetados por um ataque à cadeia de suprimentos envolvendo a Axios, uma biblioteca de terceiros amplamente utilizada por desenvolvedores.
Felizmente, a OpenAI não encontrou evidências de roubo de dados de usuários, comprometimento do sistema interno ou alterações não autorizadas no código do software. Ainda assim, a empresa tomou medidas proativas ao atualizar o certificado de segurança de seu aplicativo para macOS e recomendar enfaticamente que os usuários atualizem para a versão mais recente o mais rápido possível, a fim de corrigir quaisquer possíveis falhas de segurança. O processo de atualização é simples e pode ser concluído por meio de notificações no aplicativo ou canais oficiais.
O incidente teve início na semana passada, quando a conta da Axios hospedada na plataforma npm foi sequestrada por invasores. Eles inseriram secretamente código malicioso na biblioteca e alteraram o endereço de e-mail registrado da conta do desenvolvedor, impedindo que o proprietário original recuperasse o acesso. O objetivo final de toda a cadeia de ataques era obter o controle dos dispositivos das vítimas.
Esse tipo de ataque à cadeia de suprimentos é perigoso justamente por causa de sua discrição — os desenvolvedores confiam em bibliotecas confiáveis sem perceber que elas foram adulteradas, e os usuários finais ficam completamente expostos.
Para quem usa o ChatGPT ou outros aplicativos da OpenAI no macOS, a ação mais importante neste momento é simples: abra o aplicativo e verifique se está executando a versão mais recente.
Artigo relacionado
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Recomendações de tópicos especiais relacionados
Comentários (0)

A OpenAI publicou recentemente uma atualização de segurança, confirmando que seus produtos foram afetados por um ataque à cadeia de suprimentos envolvendo a Axios, uma biblioteca de terceiros amplamente utilizada por desenvolvedores.
Felizmente, a OpenAI não encontrou evidências de roubo de dados de usuários, comprometimento do sistema interno ou alterações não autorizadas no código do software. Ainda assim, a empresa tomou medidas proativas ao atualizar o certificado de segurança de seu aplicativo para macOS e recomendar enfaticamente que os usuários atualizem para a versão mais recente o mais rápido possível, a fim de corrigir quaisquer possíveis falhas de segurança. O processo de atualização é simples e pode ser concluído por meio de notificações no aplicativo ou canais oficiais.
O incidente teve início na semana passada, quando a conta da Axios hospedada na plataforma npm foi sequestrada por invasores. Eles inseriram secretamente código malicioso na biblioteca e alteraram o endereço de e-mail registrado da conta do desenvolvedor, impedindo que o proprietário original recuperasse o acesso. O objetivo final de toda a cadeia de ataques era obter o controle dos dispositivos das vítimas.
Esse tipo de ataque à cadeia de suprimentos é perigoso justamente por causa de sua discrição — os desenvolvedores confiam em bibliotecas confiáveis sem perceber que elas foram adulteradas, e os usuários finais ficam completamente expostos.
Para quem usa o ChatGPT ou outros aplicativos da OpenAI no macOS, a ação mais importante neste momento é simples: abra o aplicativo e verifique se está executando a versão mais recente.
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr











