OpenAI découvre une faille de sécurité, affirmant que les données des utilisateurs sont sûres

Cát Tiên |

OpenAI a détecté une faille de sécurité liée à des outils tiers, mais a affirmé qu'il n'y avait aucune preuve que les données des utilisateurs aient été consultées ou violées.

La société OpenAI (unité de développement de ChatGPT) vient de confirmer la découverte d'une faille de sécurité liée à un outil tiers, mais a souligné qu'aucun signe n'a été enregistré indiquant que les données des utilisateurs ont été consultées ou que le système a été compromis.

Selon l'annonce, l'incident est dû à la bibliothèque de développement populaire Axios, qui a été identifiée comme ayant été compromise le 31 mars lors d'une attaque à grande échelle contre la chaîne d'approvisionnement logiciel.

OpenAI a déclaré que l'attaque avait fait que leur processus de travail sur GitHub Actions avait accidentellement téléchargé et exécuté une version malveillante d'Axios.

Ce processus permet d'accéder aux certificats et documents d'authentification utilisés pour signer des applications macOS tels que ChatGPT Desktop, Codex, Codex-cli et Atlas.

Cependant, après analyse, la société a affirmé qu'il n'y avait aucune preuve que ces certificats signés aient été volés avec succès. Dans le même temps, OpenAI n'a pas non plus enregistré de modification du logiciel, de violation des propriétés intellectuelles ou d'accès illégal aux données des utilisateurs.

La cause profonde de l'incident a été identifiée comme une erreur de configuration dans le processus GitHub Actions. OpenAI a déclaré que ce problème avait été corrigé et que des mesures de sécurité supplémentaires étaient en cours de mise en œuvre pour renforcer le contrôle de la chaîne d'approvisionnement logiciel.

Pour minimiser les risques, l'entreprise met à jour ses certificats de sécurité et demande à tous les utilisateurs de macOS de mettre à niveau l'application OpenAI vers la dernière version.

Cette mesure vise à prévenir le risque que de fausses applications profitent des anciennes licences pour diffuser des logiciels malveillants.

De plus, OpenAI annonce qu'à partir du 8 mai, les anciennes versions de l'application ChatGPT sur macOS ne seront plus prises en charge ou mises à jour, et peuvent également cesser de fonctionner. Il est recommandé aux utilisateurs de se mettre à jour rapidement pour assurer la sécurité et une expérience stable.

Il est à noter que la société affirme également que les mots de passe et les clés API des utilisateurs ne sont pas affectés par cet incident.

Cát Tiên
Nouvelles connexes

AWS parle d'investir simultanément dans OpenAI et Anthropic

|

AWS affirme que l'investissement parallèle dans Anthropic et OpenAI est une stratégie de survie dans la course mondiale acharnée à l'IA.

D'anciens ingénieurs OpenAI créent leur propre fonds pour sélectionner des startups d'IA potentielles

|

Les anciens employés et ingénieurs d'OpenAI créent le fonds Zero Shot, afin d'investir de manière sélective dans les startups d'IA potentielles.

OpenAI ajuste l'appareil, se prépare à l'ambition d'introduction en bourse

|

OpenAI connaît de grands changements en matière de personnel de direction dans un contexte de concurrence de plus en plus féroce de l'IA et d'ambition d'étendre les produits de l'entreprise.

L'apparence de la route à 10 voies à Đồng Nai reliant Hô-Chi-Minh-Ville qui sera bientôt ouverte à la circulation

|

Đồng Nai - La route 25B (route Tôn Đức Thắng) de la route nationale 51 au centre de la commune de Nhơn Trạch sera bientôt ouverte à la circulation avec 10 voies.

Les États-Unis déclarent que l'Iran n'a plus de pion sur la table des négociations

|

Les négociations américano-iraniennes au Pakistan sont confrontées à de nombreux obstacles car les désaccords sur les conditions préalables n'ont pas été résolus.

Fin de la période d'exonération des sanctions pétrolières russes aujourd'hui, l'Asie met la pression sur les États-Unis

|

Certains pays asiatiques font pression sur les États-Unis pour qu'ils prolongent le mécanisme d'assouplissement des sanctions contre le pétrole russe, tandis que l'Europe se montre désaccordée.

Football en direct Vietnam U20 féminin contre Japon U20 féminin en quarts de finale du championnat d'Asie

|

Football en direct U20 féminin vietnamien et U20 féminin japonais en quarts de finale du championnat d'Asie 2026, qui aura lieu à 16h00 aujourd'hui (11 avril).

Proposition d'assouplir la réglementation sur l'échange de jours fériés afin que les travailleurs puissent se reposer sans interruption

|

La réglementation sur les jours de repos compensatoires est encore "dure", ce qui rend impossible l'échange de jours ouvrables pour prolonger les vacances; de nombreux avis proposent de l'assouplir dans une direction plus flexible.

AWS parle d'investir simultanément dans OpenAI et Anthropic

Cát Tiên |

AWS affirme que l'investissement parallèle dans Anthropic et OpenAI est une stratégie de survie dans la course mondiale acharnée à l'IA.

D'anciens ingénieurs OpenAI créent leur propre fonds pour sélectionner des startups d'IA potentielles

Cát Tiên |

Les anciens employés et ingénieurs d'OpenAI créent le fonds Zero Shot, afin d'investir de manière sélective dans les startups d'IA potentielles.

OpenAI ajuste l'appareil, se prépare à l'ambition d'introduction en bourse

Cát Tiên |

OpenAI connaît de grands changements en matière de personnel de direction dans un contexte de concurrence de plus en plus féroce de l'IA et d'ambition d'étendre les produits de l'entreprise.