Independent عربية - بوتين يقول إن روسيا مستعدة لتقديم تنازلات للتوصل إلى سلام في أوكرانيا روسيا اليوم - آثار نفسية خطيرة يسببها السهر لوقت متأخر قناة الجزيرة مباشر - نافذة من أمريكا | موقف الرئيس ترمب من تصويت مجلس النواب على "قرار صلاحيات الحرب" قناة الغد - 3 قتلى وانتشال طفل حيًا بعد غارة إسرائيلية على جنوب لبنان وكالة الأناضول - الجيش الإسرائيلي يدعي قتل "مسؤولين كبار بجهاز الأمن العام" في غزة فرانس 24 - تحقيق فرنسي يطال مصرف "إتش إس بي سي" في قضية "الأموال المنهوبة" في لبنان روسيا اليوم - تحديد نمطين من الطقس يرفعان احتمالات الإصابة بالصداع سكاي نيوز عربية - روبيو يجدد التزام الولايات المتحدة بأمن الكويت يني شفق العربية - فيدان: مباحثات كوريا الجنوبية ستسهم في تطوير العلاقات الثنائية العربي الجديد - بوتين: على روسيا تعزيز دفاعاتها الجوية وترامب طلب منا تقديم تنازلات
عامة

تحذير عاجل من "أوبن إيه آي" لمستخدمي macOS بعد اكتشاف ثغرة أمنية

العربية نت
العربية نت منذ 1 شهر
1

قالت شركة أوبن إيه آي يوم الجمعة إنها اكتشفت ثغرة أمنية تتعلق بأداة تطوير خارجية تُدعى" Axios"، وإنها تتخذ إجراءات لحماية العملية التي تصادق على تطبيقاتها لنظام تشغيل macOS باعتبارها تطبيقات أصلية لـ"...

ملخص مرصد
حذرت شركة أوبن إيه آي مستخدمي نظام macOS من ثغرة أمنية في أداة تطوير خارجية تُدعى Axios، وقالت إنها لم تجد أي اختراق لبيانات المستخدمين. وأكدت الشركة أن الهجوم نتج عن خطأ في تهيئة سير عمل GitHub Actions، وأنه تم معالجة السبب الجذري. ودعت المستخدمين لتحديث تطبيقاتهم إلى أحدث الإصدارات فورًا.
  • اكتشفت أوبن إيه آي ثغرة أمنية في أداة Axios يوم 31 مارس
  • لم يتم اختراق بيانات المستخدمين أو أنظمة أوبن إيه آي بحسب الشركة
  • يجب على مستخدمي macOS تحديث تطبيقات أوبن إيه آي إلى أحدث الإصدارات فورًا
من: أوبن إيه آي أين: نظام macOS

قالت شركة أوبن إيه آي يوم الجمعة إنها اكتشفت ثغرة أمنية تتعلق بأداة تطوير خارجية تُدعى" Axios"، وإنها تتخذ إجراءات لحماية العملية التي تصادق على تطبيقاتها لنظام تشغيل macOS باعتبارها تطبيقات أصلية لـ" أوبن إيه آي".

وأضافت الشركة، مطورة روبوت الدردشة الشهير" شات جي بي تي"، أنها لم تجد أي دليل على أنه تم الوصول إلى بيانات مستخدميها، أو اختراق أنظمتها أو ملكيتها الفكرية، أو التلاعب ببرمجياتها.

وتابعت الشركة أنها تعمل على تحديث شهادات الأمان الخاصة بها، وطلبت من جميع مستخدمي macOS تحديث تطبيقات أوبن إيه آي لديهم إلى أحدث الإصدارات للمساعدة في منع أي خطر يتمثل في محاولة أي جهة توزيع تطبيق مزيف، بحسب" رويترز".

ووفقًا لـ" أوبن إيه آي"، فقد تم اختراق" Axios"، وهي مكتبة تطوير خارجية واسعة الانتشار، في 31 مارس، ضمن هجوم أوسع نطاقًا على سلسلة توريد البرمجيات يُعتقد أن جهات مرتبطة بكوريا الشمالية تقف وراءه.

وقد أدى هذا الهجوم إلى قيام طريقة سير عمل" GitHub Actions"، التي تستخدمها" أوبن إيه آي"، بتنزيل وتشغيل نسخة خبيثة من" Axios".

وكان بإمكان هذا النظام الوصول إلى شهادة ومواد التوثيق المستخدمة في توقيع تطبيقات macOS، بما في ذلك ChatGPT Desktop وCodex وCodex-cli وAtlas.

وقالت" أوبن إيه آي" إن تحليلها للحادث خلص إلى أن شهادة التوقيع الموجودة ضمن هذا سير العمل هذا لم يتم استخراجها بنجاح على الأرجح بواسطة الحمولة الخبيثة.

وذكرت الشركة أنه اعتبارًا من 8 مايو، لن تتلقى الإصدارات القديمة من تطبيقات سطح المكتب لنظام macOS من" أوبن إيه آي" أي تحديثات أو دعم، وقد لا تعمل بشكل صحيح.

وأكدت الشركة أن كلمات المرور ومفاتيح OpenAI API لم تتأثر بالمشكلة الأمنية المتعلقة بالجهة الخارجية، مضيفةً أن السبب الجذري للحادث الأمني كان خطأ في تهيئة سير عمل" GitHub Actions"، وقد تمت معالجته.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك