OpenAI выявила проблему безопасности в стороннем инструменте разработки

Компания OpenAI сообщила об обнаружении уязвимости, связанной со сторонним инструментом разработки Axios. Разработчик ChatGPT подчеркнул, что на данный момент нет доказательств утечки пользовательских данных или компрометации интеллектуальной собственности.

Источник
OpenAI выявила проблему безопасности в стороннем инструменте разработки
Фото: Israel Hayom / OpenAI (אילוסטרציה). צילום: רויטרס

Компания OpenAI, специализирующаяся на технологиях искусственного интеллекта, объявила в ночь с пятницы на субботу об обнаружении проблемы безопасности, связанной со сторонним инструментом разработки Axios. Как сообщает агентство «Рейтер», компания предпринимает необходимые меры для защиты процесса верификации своих приложений для macOS, чтобы гарантировать их подлинность.

Производитель ChatGPT официально заявила, что на текущий момент не выявлено доказательств доступа к данным пользователей, ущерба для систем или интеллектуальной собственности, а также признаков модификации программного обеспечения.


Напомним, что всего несколько дней назад была раскрыта одна из наиболее изощренных атак на «цепочку поставок» (Supply Chain Attack). Целью злоумышленников стала популярная библиотека кода для выполнения HTTP-запросов, которая насчитывает около 100 миллионов еженедельных загрузок и используется в миллионах сайтов и приложений.

В ходе инцидента был взломан аккаунт одного из ведущих менеджеров проекта Axios в репозитории пакетов кода npm. Злоумышленники воспользовались доступом для публикации двух скомпрометированных версий библиотеки, содержащих вредоносный код. Сам код был внедрен не напрямую в Axios, а через скрытую «зависимость» (Dependency) под названием plain-crypto-js.

При выполнении стандартной команды установки (npm install) вредоносный код активируется автоматически, устанавливая на компьютер троян типа RAT (Remote Access Trojan). Данный инструмент предоставляет злоумышленникам возможность получения полного удаленного контроля над зараженным устройством.

Читайте также