
Если вы используете настольное приложение ChatGPT на Mac, вам придется обновить его где-то между сейчас и 12 июня. Это связано с утечкой безопасности, затронувшей два устройства сотрудников OpenAI…
Причина несколько сложная, но связана с проблемой безопасности, касающейся использования компанией открытого исходного кода. OpenAI подчеркивает, что не нашла никаких доказательств доступа к данным пользователей и не считает, что ее собственные системы были скомпрометированы.
11 мая 2026 года по UTC TanStack, широко используемая библиотека с открытым исходным кодом, была скомпрометирована в рамках более широкой атаки на цепочку поставок программного обеспечения, известной как Mini Shai-Hulud.
Эта атака затронула два устройства сотрудников в нашей корпоративной среде. После выявления вредоносной активности мы быстро провели расследование, приняли меры по сдерживанию и предприняли шаги для защиты наших систем. В рамках нашего расследования и реагирования мы привлекли стороннюю фирму по цифровой криминалистике и реагированию на инциденты.
Мы обнаружили активность, соответствующую общедоступному описанию поведения вредоносного ПО, включая несанкционированный доступ и эксфильтрацию данных с целью получения учетных данных, в ограниченном подмножестве внутренних репозиториев исходного кода, к которым имели доступ два затронутых сотрудника. Мы подтвердили, что было успешно извлечено только ограниченное количество учетных данных из этих репозиториев кода, и что никакая другая информация или код не пострадали.
Проблема заключается в том, что код включает в себя возможность подписывать сертификаты для продуктов OpenAI. Поэтому компания отзывает существующие сертификаты и блокирует открытие приложений, подписанных предыдущим сертификатом.
Это потребует принудительного обновления приложения для Mac, и компания заявила, что пользователям Mac будет предоставлено дополнительное руководство. Никаких действий для приложений iOS или Windows не требуется.
Вам не нужно ничего делать сейчас, только обновить, когда получите соответствующее уведомление.
- Официальный магазин Apple на Amazon
- Скидка на AirPods Pro 3
- Адаптер беспроводного CarPlay
- Держатели и аксессуары для AirTag
- Корпус Mac mini в стиле Mac Pro
- NordVPN – VPN с фокусом на конфиденциальность, без логов и с независимыми аудитами
Фото: Levart_Photographer на Unsplash