الجزيرة نت - أنتوني هيد يلحق بشريكة عمره.. رحيل "الحارس الهادئ" للدراما البريطانية روسيا اليوم - روسيا والسعودية: نحو رؤية اقتصادية أوسع وكالة الأناضول - طهران تشترط الإفراج عن أصول بقيمة 24 مليار دولار للاتفاق مع واشنطن فرانس 24 - سبايس إكس توقع صفقة ضخمة لتزويد غوغل خدمات الحوسبة بالذكاء الاصطناعي قناة الغد - جنوب لبنان.. وفاة 8 بينهم امرأة ومسعف في تجدد الغارات الإسرائيلية الجزيرة نت - قبل مواجهة بلجيكا.. كيف يخطط اللموشي لاستغلال "استراحة المياه" في المونديال؟ الجزيرة نت - 4 ملايين شجرة دمرها الاحتلال.. كواليس "هندسة الجوع" والتبعية في غزة وكالة الأناضول - "فتح" بذكرى النكسة: متمسكون بدولة فلسطينية كاملة السيادة وكالة الأناضول - المغرب: 7.7 ملايين سائح زاروا البلاد خلال أول 5 أشهر في 2026 الجزيرة نت - ويتكوف وكوشنر يلتقيان خبراء نوويين قبل اتفاق مرتقب مع إيران
عامة

ثغرة أمنية تضرب "OpenAI".. والشركة تعلن إجراءات أمنية جديدة لمستخدمي ماك

موقع 24
موقع 24 منذ 1 شهر
2

أعلنت شركة OpenAI، الرائدة في تقنيات الذكاء الاصطناعي، عن تحديد ومعالجة خلل أمني مرتبط بأداة تطوير خارجية تُدعى أكسيوس، مؤكدة في الوقت ذاته اتخاذ إجراءات فورية لحماية عمليات توثيق تطبيقاتها المخصصة لن...

ملخص مرصد
أعلنت شركة OpenAI عن اكتشاف خلل أمني في أداة تطوير خارجية (أكسيوس) تعرضت للاختراق في 31 مارس، مما أدى إلى تحميل نسخة خبيثة عبر منصة GitHub Actions. لم يتم اختراق بيانات المستخدمين أو أنظمة الشركة، ولم تتأثر كلمات المرور أو مفاتيح API. اتخذت OpenAI إجراءات فورية بتحديث الشهادات الأمنية وإلزام مستخدمي ماك بتحديث تطبيقاتهم.
  • خلل أمني في أداة أكسيوس الخارجية بسبب هجوم سلسلة توريد برمجي في 31 مارس
  • لم يتم اختراق بيانات المستخدمين أو أنظمة OpenAI بحسب بيان الشركة
  • تحديث إلزامي لمستخدمي ماك لتطبيق ChatGPT Desktop وCodex وAtlas
من: OpenAI أين: نظام التشغيل macOS

أعلنت شركة OpenAI، الرائدة في تقنيات الذكاء الاصطناعي، عن تحديد ومعالجة خلل أمني مرتبط بأداة تطوير خارجية تُدعى أكسيوس، مؤكدة في الوقت ذاته اتخاذ إجراءات فورية لحماية عمليات توثيق تطبيقاتها المخصصة لنظام التشغيل macOS.

وطمأنت الشركة مستخدميها ومستثمريها في بيان رسمي، مؤكدة أنها لم تجد أي دليل يشير إلى اختراق بيانات المستخدمين، أو المساس بأنظمتها الداخلية، أو الوصول إلى ملكيتها الفكرية، كما لم يتم إجراء أي تعديلات غير مصرح بها على برمجياتها الأساسية.

وشددت OpenAI على أن كلمات المرور ومفاتيح واجهة برمجة التطبيقات (API Keys) لم تتأثر بهذا الحادث.

تعود جذور المشكلة إلى أداة تطوير خارجية واسعة الانتشار تُدعى أكسيوس، والتي تعرضت للاختراق في 31 مارس (أذار) الماضي ضمن هجوم استهدف" سلسلة التوريد البرمجية" (Software Supply Chain Attack).

ويُعتقد أن جهات مرتبطة بكوريا الشمالية تقف وراء هذا الهجوم الواسع.

وأوضحت OpenAI أن هذا الهجوم أدى إلى قيام تدفق العمل في منصة" GitHub Actions" الخاص بالشركة بتحميل وتشغيل نسخة" خبيثة" من أداة أكسيوس.

وبما أن هذا التدفق كان يمتلك صلاحية الوصول إلى شهادات التوثيق الرقمية المستخدمة لتوقيع تطبيقات macOS (مثل ChatGPT Desktop وCodex وAtlas)، فقد سارعت الشركة لتحليل الموقف، وخلصت إلى أن شهادات التوقيع لم يتم تسريبها بنجاح من قِبل البرمجيات الخبيثة.

وفي إطار استجابتها للحادث، قامت OpenAI بمعالجة الخطأ الناتج عن سوء تكوين (Misconfiguration) في GitHub Actions، وأعلنت عن الخطوات التالية:تحديث الشهادات الأمنية: تقوم الشركة حالياً بتحديث شهادات الأمان الخاصة بكافة تطبيقاتها.

تحديث إلزامي للمستخدمين: طالبت الشركة جميع مستخدمي تطبيقاتها على نظام macOS بضرورة التحديث إلى أحدث النسخ المتوفرة لضمان الحماية من أي محاولات لتوزيع تطبيقات مزيفة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك