قناة التليفزيون العربي - صوتوا لصالح تقييد صلاحياته المتعلقة بالحرب.. ترمب يفتح النار على أعضاء جمهوريين بمجلس النواب قناة الجزيرة مباشر - المتحدث باسم الأمين العام للأمم المتحدة للجزيرة: نرحب بشدة بجهود واشنطن للجمع بين لبنان وإسرائيل روسيا اليوم - عاجل.. شتائم غير مسبوقة ضد نتنياهو في الكونغرس الأمريكي وكالة شينخوا الصينية - شي يقوم بزيارة دولة إلى جمهورية كوريا الديمقراطية الشعبية يومي 8 و9 يونيو الجاري CNN بالعربية - في زيارة "نادرة".. رئيس الصين يتوجه إلى كوريا الشمالية الأسبوع المقبل قناة التليفزيون العربي - جلسة في مجلس الأمن حول انتهاكات إسرائيل في الأراضي الفلسطينية.. والدول العربية والإسلامية تتحرك الجزيرة نت - بعد عقود من الانتظار.. هل يفتح لبنان مطاره الثاني في الشمال؟ روسيا اليوم - سهل الصيانة ومزود بالذكاء الاصطناعي.. مايكروسوفت تكشف عن أحدث حواسبها قناة التليفزيون العربي - قواعد إيرانية جديدة لعبور السفن من مضيق هرمز.. معاون وزير الخارجية يوضّح روسيا اليوم - إجراءات مساعدة للتقليل من التعرق صيفا
عامة

تحذير عاجل من "أوبن إيه آي" لمستخدمي macOS بعد اكتشاف ثغرة أمنية

البلاد
البلاد منذ 1 شهر

قالت شركة أوبن إيه آي يوم الجمعة إنها اكتشفت ثغرة أمنية تتعلق بأداة تطوير خارجية تُدعى" Axios"، وإنها تتخذ إجراءات لحماية العملية التي تصادق على تطبيقاتها لنظام تشغيل macOS باعتبارها تطبيقات أصلية لـ"...

ملخص مرصد
حذرت شركة أوبن إيه آي مستخدمي نظام macOS من ثغرة أمنية في أداة تطوير خارجية تُدعى Axios، وقالت إنها لم تجد أي اختراق لبيانات المستخدمين. وأكدت الشركة أن الهجوم استهدف سلسلة توريد البرمجيات في 31 مارس، لكنها لم تتمكن من استخراج شهادة التوقيع بنجاح. ودعت أوبن إيه آي إلى تحديث التطبيقات فورًا لمنع توزيع نسخ مزيفة.
  • اكتشفت أوبن إيه آي ثغرة أمنية في أداة Axios في 31 مارس
  • لم يتم اختراق بيانات المستخدمين أو أنظمة أوبن إيه آي بحسب الشركة
  • يجب على مستخدمي macOS تحديث تطبيقات أوبن إيه آي إلى أحدث الإصدارات فورًا
من: أوبن إيه آي أين: نظام macOS

قالت شركة أوبن إيه آي يوم الجمعة إنها اكتشفت ثغرة أمنية تتعلق بأداة تطوير خارجية تُدعى" Axios"، وإنها تتخذ إجراءات لحماية العملية التي تصادق على تطبيقاتها لنظام تشغيل macOS باعتبارها تطبيقات أصلية لـ" أوبن إيه آي".

وأضافت الشركة، مطورة روبوت الدردشة الشهير" شات جي بي تي"، أنها لم تجد أي دليل على أنه تم الوصول إلى بيانات مستخدميها، أو اختراق أنظمتها أو ملكيتها الفكرية، أو التلاعب ببرمجياتها.

وتابعت الشركة أنها تعمل على تحديث شهادات الأمان الخاصة بها، وطلبت من جميع مستخدمي macOS تحديث تطبيقات أوبن إيه آي لديهم إلى أحدث الإصدارات للمساعدة في منع أي خطر يتمثل في محاولة أي جهة توزيع تطبيق مزيف، بحسب" رويترز".

ووفقًا لـ" أوبن إيه آي"، فقد تم اختراق" Axios"، وهي مكتبة تطوير خارجية واسعة الانتشار، في 31 مارس، ضمن هجوم أوسع نطاقًا على سلسلة توريد البرمجيات يُعتقد أن جهات مرتبطة بكوريا الشمالية تقف وراءه.

وقد أدى هذا الهجوم إلى قيام طريقة سير عمل" GitHub Actions"، التي تستخدمها" أوبن إيه آي"، بتنزيل وتشغيل نسخة خبيثة من" Axios".

وكان بإمكان هذا النظام الوصول إلى شهادة ومواد التوثيق المستخدمة في توقيع تطبيقات macOS، بما في ذلك ChatGPT Desktop وCodex وCodex-cli وAtlas.

وقالت" أوبن إيه آي" إن تحليلها للحادث خلص إلى أن شهادة التوقيع الموجودة ضمن هذا سير العمل هذا لم يتم استخراجها بنجاح على الأرجح بواسطة الحمولة الخبيثة.

وذكرت الشركة أنه اعتبارًا من 8 مايو، لن تتلقى الإصدارات القديمة من تطبيقات سطح المكتب لنظام macOS من" أوبن إيه آي" أي تحديثات أو دعم، وقد لا تعمل بشكل صحيح.

وأكدت الشركة أن كلمات المرور ومفاتيح OpenAI API لم تتأثر بالمشكلة الأمنية المتعلقة بالجهة الخارجية، مضيفةً أن السبب الجذري للحادث الأمني كان خطأ في تهيئة سير عمل" GitHub Actions"، وقد تمت معالجته.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك