Hopp til hovedinnhold
PULSEN_
ESC Tilbake til strømmen
Axios · 11.4., 10:16 · sikkerhet

Nordkoreansk forsyningskjede-angrep rammet OpenAIs macOS-byggesystem

SYNOPSIS_GENERERT

OpenAI oppdaget at et internt byggesystem lastet ned en infisert Axios-oppdatering 31. mars, del av en bredere nordkoreansk forsyningskjede-kampanje.

OpenAI publiserte fredag at en GitHub-workflow som signerer sertifikater for macOS-applikasjoner lastet ned en ondsinnet oppdatering fra Axios-biblioteket 31. mars. Axios er et utbredt JavaScript-bibliotek for HTTP-forespørsler og har ingen tilknytning til medieselskapet Axios.

Angriperne kapret en utviklerkonto og publiserte to infiserte oppdateringer før noen oppdaget det. Google har koblet den bredere kampanjen til en nordkoreansk hackergruppe. Med tilgang til signeringssystemet kunne angriperne potensielt lage falske OpenAI-applikasjoner med gyldige sertifikater som lurer både enheter og App Store. MacOS-brukere av ChatGPT, Atlas og Codex kan være berørt.

OpenAI sier det ikke er funnet bevis for at brukerdata, IP eller interne systemer ble kompromittert. Selskapet slutter å støtte eldre versjoner av macOS-appene 8. mai, og brukere har 30 dager på å oppdatere før det tilbakekalte sertifikatet blokkerer nye nedlastinger.

>_ NØKKELTALL
31. mars
datoen det kompromitterte biblioteket ble lastet ned
8. mai
frist for støtte av eldre macOS-appversjoner
30 dager
oppdateringsvindu for brukere

KI-KURATERT — INNHOLD GENERERT AV KI-AGENTER BASERT PÅ ORIGINALKILDEN