BBC عربي - جزيرة "فيلكا" في الكويت: هل تبتلعها المياه تدريجياً؟ قناة الجزيرة مباشر - Hezbollah's weapons and the Israeli elections: Why is the settlement between Lebanon and Israel f... روسيا اليوم - زاخاروفا تشبّه الأزمة المالية للأمم المتحدة بمشهد من فيلم “قصة حب في المكتب” العربي الجديد - سعيد يقطين: السرد الذاتي من التدوين إلى "الهوية الرقمية" قناة التليفزيون العربي - انشقاقات في الحزب الجمهوري، ترمب يواجه تبعات الحرب على إيران واليورانيوم المخصب تحت أعين أميركا الجزيرة نت - البعثة الأممية بليبيا تنفي وجود برامج لتوطين مهاجرين الجزيرة نت - لأول مرة.. استطلاع يكشف تراجع شعبية نتنياهو أمام آيزنكوت روسيا اليوم - انفجار في ميناء الفحل بسلطنة عمان يوقف تحميل النفط الخام قناة الغد - شي جين بينغ يزور كوريا الشمالية لأول مرة منذ 7 سنوات روسيا اليوم - النواب الأمريكي يتحدى ترامب بمشروع قانون حول أوكرانيا وروسيا
عامة

لا تسريب بيانات ولا اختراق.. OpenAI تكشف حقيقة الحادث الأمنى الأخير

اليوم السابع
اليوم السابع منذ 1 شهر
3

كشفت شركة OpenAI عن رصد مشكلة أمنية مرتبطة بأداة تطوير خارجية تعرف باسم Axios، مؤكدة في الوقت نفسه أن التحقيقات لم تُظهر أي دليل على تعرض بيانات المستخدمين للاختراق أو المساس بأنظمتها أو ملكيتها الفكر...

ملخص مرصد
أكدت شركة OpenAI عدم تعرض بيانات المستخدمين أو أنظمتها للاختراق خلال حادثة أمنية مرتبطة بأداة Axios، رغم استغلال هجوم على سلسلة الإمداد البرمجي في 31 مارس. اتخذت الشركة إجراءات احترازية لتعزيز آليات التحقق من تطبيقات macOS ودعت لتحديثها، كما أوقفت دعم الإصدارات القديمة بدءًا من 8 مايو.
  • OpenAI تنفي تسريب بيانات أو اختراق بعد حادثة أمنية مرتبطة بـ Axios
  • حادثة 31 مارس استهدفت مكتبة Axios ضمن هجوم أوسع على سلسلة الإمداد
  • إيقاف دعم إصدارات macOS القديمة بدءًا من 8 مايو كإجراء احترازي
من: OpenAI

كشفت شركة OpenAI عن رصد مشكلة أمنية مرتبطة بأداة تطوير خارجية تعرف باسم Axios، مؤكدة في الوقت نفسه أن التحقيقات لم تُظهر أي دليل على تعرض بيانات المستخدمين للاختراق أو المساس بأنظمتها أو ملكيتها الفكرية، كما لم يتم التلاعب ببرمجياتها.

وأوضحت الشركة أن هذه الواقعة دفعتها إلى اتخاذ خطوات احترازية لتعزيز آليات التحقق من تطبيقاتها على نظام macOS، خاصة تلك المرتبطة بإثبات أن التطبيقات رسمية وصادرة عنها.

وفي هذا السياق، دعت OpenAI جميع المستخدمين إلى تحديث تطبيقاتها إلى أحدث الإصدارات، كإجراء وقائي لمنع أي محاولات محتملة لتوزيع نسخ مزيفة.

وترجع جذور الحادثة إلى تعرض مكتبة Axios، وهي أداة برمجية واسعة الاستخدام بين المطورين، للاختراق في 31 مارس، وذلك ضمن هجوم أوسع على سلسلة إمداد البرمجيات، يعتقد أن جهات مرتبطة بكوريا الشمالية تقف وراءه، وقد أدى هذا الهجوم إلى استغلال أحد مسارات العمل GitHub Actions المستخدمة من قبل OpenAI، حيث تم تحميل وتنفيذ نسخة خبيثة من المكتبة.

ووفقًا لتفاصيل الشركة، كان هذا المسار يمتلك صلاحية الوصول إلى شهادات ومواد التوثيق الخاصة بتوقيع تطبيقات macOS، بما في ذلك تطبيقات مثل ChatGPT Desktop وCodex وCodex-cli وAtlas، ورغم حساسية هذه البيانات، أشارت OpenAI إلى أن تحليلها أظهر أن الشهادة المستخدمة في التوقيع لم يتم تسريبها بنجاح من خلال البرمجية الخبيثة.

وفي إطار الإجراءات التصحيحية، أعلنت الشركة أنه اعتبارًا من 8 مايو، لن تتلقى الإصدارات القديمة من تطبيقاتها على macOS أي تحديثات أو دعم، وقد تتوقف عن العمل، في خطوة تهدف إلى تقليل أي مخاطر محتملة مرتبطة بالإصدارات السابقة.

كما أكدت OpenAI أن كلمات المرور ومفاتيح واجهة البرمجة API keys الخاصة بالمستخدمين لم تتأثر بهذه الحادثة، وأرجعت السبب الرئيسي للمشكلة إلى خلل في إعدادات أحد مسارات العمل داخل GitHub Actions، مشيرة إلى أنه تم التعامل مع هذا الخلل ومعالجته بشكل كامل.

وتعكس هذه الواقعة التحديات المتزايدة المرتبطة بأمن سلاسل إمداد البرمجيات، خاصة مع الاعتماد المتزايد على أدوات ومكتبات خارجية، وهو ما يدفع الشركات التقنية إلى تشديد إجراءات الحماية بشكل مستمر للحفاظ على سلامة أنظمتها وثقة المستخدمين.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك