Дом
Атака на цепочку поставок затронула OpenAI; пользователям macOS рекомендуется проверить версию приложения

Компания OpenAI недавно опубликовала обновление по вопросам безопасности, в котором подтвердила, что её продукты подверглись атаке через цепочку поставок, затронувшей Axios — стороннюю библиотеку, широко используемую разработчиками.
К счастью, OpenAI не обнаружила никаких доказательств кражи пользовательских данных, взлома внутренних систем или несанкционированных изменений в коде программного обеспечения. Тем не менее компания приняла превентивные меры, обновив сертификат безопасности для своего приложения для macOS и настоятельно призвав пользователей как можно скорее перейти на последнюю версию, чтобы устранить любые потенциальные уязвимости. Процесс обновления прост и может быть выполнен с помощью уведомлений в приложении или через официальные каналы.
Инцидент начался на прошлой неделе, когда учетная запись Axios, размещенная на платформе npm, была взломана злоумышленниками. Они тайно внедрили вредоносный код в библиотеку и изменили зарегистрированный адрес электронной почты учетной записи разработчика, лишив первоначального владельца возможности восстановить доступ. Конечной целью всей цепочки атак было получение контроля над устройствами жертв.
Такой тип атаки на цепочку поставок опасен именно своей скрытностью — разработчики полагаются на проверенные библиотеки, не подозревая, что в них были внесены изменения, а конечные пользователи остаются полностью незащищенными.
Для всех, кто использует ChatGPT или другие приложения OpenAI на macOS, самое важное действие на данный момент очень простое: откройте приложение и убедитесь, что у вас установлена последняя версия.
Связанная статья
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Как исправить Core Web Vitals для улучшения позиций в поисковой выдаче
Оптимизация написания комментариев в отчетных карточках с помощью ИИ-инструментовВведениеИИ-инструменты для генерации комментариев в отчетных карточкахMagic SchoolAlmanac AIChat GPTИспользование Magic School для генерации комментариев в отчетны
Рекомендации по связанным специальным темам
Комментарии (0)

Компания OpenAI недавно опубликовала обновление по вопросам безопасности, в котором подтвердила, что её продукты подверглись атаке через цепочку поставок, затронувшей Axios — стороннюю библиотеку, широко используемую разработчиками.
К счастью, OpenAI не обнаружила никаких доказательств кражи пользовательских данных, взлома внутренних систем или несанкционированных изменений в коде программного обеспечения. Тем не менее компания приняла превентивные меры, обновив сертификат безопасности для своего приложения для macOS и настоятельно призвав пользователей как можно скорее перейти на последнюю версию, чтобы устранить любые потенциальные уязвимости. Процесс обновления прост и может быть выполнен с помощью уведомлений в приложении или через официальные каналы.
Инцидент начался на прошлой неделе, когда учетная запись Axios, размещенная на платформе npm, была взломана злоумышленниками. Они тайно внедрили вредоносный код в библиотеку и изменили зарегистрированный адрес электронной почты учетной записи разработчика, лишив первоначального владельца возможности восстановить доступ. Конечной целью всей цепочки атак было получение контроля над устройствами жертв.
Такой тип атаки на цепочку поставок опасен именно своей скрытностью — разработчики полагаются на проверенные библиотеки, не подозревая, что в них были внесены изменения, а конечные пользователи остаются полностью незащищенными.
Для всех, кто использует ChatGPT или другие приложения OpenAI на macOS, самое важное действие на данный момент очень простое: откройте приложение и убедитесь, что у вас установлена последняя версия.
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Как исправить Core Web Vitals для улучшения позиций в поисковой выдаче
Оптимизация написания комментариев в отчетных карточках с помощью ИИ-инструментовВведениеИИ-инструменты для генерации комментариев в отчетных карточкахMagic SchoolAlmanac AIChat GPTИспользование Magic School для генерации комментариев в отчетны











