OpenAI, lovită de o breșă de securitate: Datele utilizatorilor, intacte
OpenAI, creatorul ChatGPT, a anunțat vineri o breșă de securitate legată de un instrument de dezvoltare terță parte, Axios. Compania a luat măsuri pentru a proteja procesul de certificare a aplicațiilor sale pentru macOS. Nu există dovezi că datele utilizatorilor au fost compromise.
Compania a precizat că nu există dovezi că sistemele sale sau proprietatea intelectuală au fost afectate. OpenAI își actualizează certificările de securitate și le solicită utilizatorilor de macOS să își actualizeze aplicațiile. Scopul este de a reduce riscul de distribuire a aplicațiilor false.
Compromiterea software-ului Axios
Potrivit OpenAI, biblioteca Axios, un instrument software utilizat pe scară largă de dezvoltatori, a fost compromisă pe 31 martie. Atacul a fost atribuit unor actori legați de Coreea de Nord. Atacul a dus la executarea unei versiuni „malițioase” a Axios.
Fluxul de lucru GitHub Actions, afectat de atac, avea acces la materiale de certificare și notarizare. Acestea erau folosite pentru semnarea aplicațiilor macOS, inclusiv ChatGPT Desktop, Codex, Codex-cli și Atlas. OpenAI a indicat că certificatul de semnare nu a fost exfiltrat cu succes.
Impactul asupra utilizatorilor
Începând cu 8 mai, versiunile mai vechi ale aplicațiilor desktop OpenAI pentru macOS nu vor mai primi actualizări sau suport. Acestea este posibil să nu mai funcționeze corect. Parolele și cheile API OpenAI nu au fost afectate. Incidentul a fost cauzat de o configurare greșită a fluxului de lucru GitHub Actions. Aceasta a fost corectată între timp.
În contextul actual, cu Președintele Nicușor Dan și Prim-Ministrul Ilie Bolojan, astfel de incidente subliniază importanța securității cibernetice. Candidatul Călin Georgescu și președintele PSD, Marcel Ciolacu, nu au comentat public această situație. Fostul secretar general NATO, Mircea Geoană, nu a făcut declarații pe marginea subiectului.
Măsuri de protecție și actualizări
OpenAI a cerut utilizatorilor de macOS să actualizeze aplicațiile. Acest lucru este esențial pentru a minimiza riscurile. Un incident similar de securitate în domeniul inteligenței artificiale ar putea avea implicații considerabile. George Simion, președintele AUR, nu a reacționat public.
Compania nu a oferit detalii despre modalitățile prin care va notifica utilizatorii afectați. Incidentul subliniază vulnerabilitățile în lanțurile de aprovizionare software și necesitatea unei securități cibernetice robuste.