OpenAI предупредила пользователей macOS о важном обновлении после инцидента, связанного со сторонней библиотекой Axios.
Речь идет не о взломе продуктов OpenAI, а о превентивной мере: компания заявляет, что не обнаружила признаков доступа к данным пользователей, компрометации своих систем или изменений в программном обеспечении. Но на фоне более масштабной атаки на цепочку поставок ПО решила действовать максимально осторожно.
Проблема затронула процесс подписи приложений для macOS — именно он подтверждает, что приложение действительно выпущено OpenAI, а не кем-то, кто пытается выдать подделку за официальный продукт. Хотя внутреннее расследование показало, что вредоносный код, скорее всего, не смог использовать сертификат подписи, компания все равно отзывает старый сертификат и выпускает новый.
Для пользователей это означает одно: приложения OpenAI на macOS нужно обновить до последних версий. Это важно не только для дальнейшей поддержки, но и для того, чтобы исключить даже маловероятный риск установки фальшивого приложения.
OpenAI подчеркивает: обновляться нужно только через встроенное обновление или по официальным ссылкам. Остальные платформы — веб, iOS, Android, Windows и Linux — этот инцидент не затронул.
Всех с добрым утром...
@gostev_future
Post #245
993

- 👍 8