bukib
0 bukibs
Columbus, Ohio
Hora local: 16:17
Temperatura: °C
Probabilidade de chuva: %

Vulnerabilidade na OpenAI Atinge Aplicativos em Dispositivos Apple

A OpenAI descobriu uma falha de segurança em um fluxo de trabalho do GitHub Actions, que pode ter comprometido vários de seus aplicativos para macOS. A vulnerabilidade permitiu que hackers baixassem uma biblioteca maliciosa chamada Axios, que corrompia os aplicativos.

A boa notícia é que, segundo a OpenAI, dados de usuários não foram expostos por causa do incidente, e não houve danificação dos sistemas internos da companhia. No entanto, a empresa está tomando medidas para proteger o processo que certifica seus aplicativos para macOS.

Ataque de Supply Chain

O incidente da OpenAI é semelhante a um ataque de supply chain recente atribuído a um grupo hacker norte-coreano identificado como UNC1069. Nesse caso, o grupo hacker sequestrou um pacote npm para disseminar duas versões corrompidas que contavam com um backdoor capaz de infectar sistemas Windows, macOS e Linux.

A vulnerabilidade da OpenAI também envolveu a inclusão de uma versão comprometida do Axios em seu fluxo de trabalho GitHub Actions. Isso pode ter afetado aplicativos como ChatGPT Desktop, Codex, Codex CLI e Atlas.

A OpenAI garante que o certificado de segurança desses apps não foi exfiltrado pelo payload malicioso, mas afirmou que vai revogá-lo e substituí-lo como medida de contenção. Isso significa que aplicativos que foram assinados pelo certificado comprometido serão bloqueados pelas proteções de segurança do macOS, impedindo que eles sejam baixados ou executados na versão anterior.

  • Aplicativos afetados: ChatGPT Desktop, Codex, Codex CLI e Atlas
  • Vulnerabilidade: falha de segurança em um fluxo de trabalho do GitHub Actions
  • Medidas de contenção: revogação e substituição do certificado de segurança

A OpenAI está trabalhando para proteger seus aplicativos e garantir a segurança de seus usuários. É importante que os usuários fiquem atentos a atualizações e notificações sobre a segurança de seus aplicativos.

Este conteúdo pode conter links de compra.

Fonte: link