OpenAI exige urgentemente que todos los usuarios de MacOS actualicen la aplicación; el ataque a la cadena de suministro de Axios provoca la actualización de credenciales de seguridad

OpenAI publicó un aviso de seguridad el 11 de abril, indicando que recientemente detectó problemas de seguridad relacionados con una librería de desarrollo de terceros, Axios. OpenAI enfatizó que no hay evidencia de que los datos de los usuarios hayan sido accedidos, el sistema comprometido o el software haya sido alterado, pero, con un principio de cautela, está actualizando las credenciales de seguridad de todas las aplicaciones de macOS, exigiendo que todos los usuarios de macOS se actualicen a la versión más reciente.

Impacto del incidente de la cadena de suministro de Axios

Este problema de seguridad se originó en un ataque a la cadena de suministro de Axios — una librería de solicitudes HTTP de JavaScript ampliamente utilizada —. Este no es un problema exclusivo de OpenAI, sino un incidente que afecta a toda la industria. Anteriormente, el código de Claude de Anthropic también se vio afectado por riesgos de cadena de suministro relacionados en el mismo periodo.

OpenAI indicó que está actualizando las credenciales de seguridad para evitar que alguien intente distribuir software fraudulento haciéndose pasar por una aplicación oficial de OpenAI. Aunque este riesgo “es extremadamente improbable que ocurra”, la empresa optó por tomar medidas preventivas.

Aplicaciones de macOS afectadas

Las aplicaciones de macOS que necesitan actualizarse incluyen:

ChatGPT Desktop

Codex App

Codex CLI

Atlas

Los usuarios pueden completar la actualización a través de la función de actualización integrada en la aplicación o ir a un enlace oficial de OpenAI para descargar la versión más reciente. OpenAI recomienda que todos los usuarios de macOS realicen la actualización lo antes posible.

La seguridad de la cadena de suministro de herramientas de IA recibe cada vez más atención

Este incidente vuelve a poner de relieve los riesgos de seguridad de la cadena de suministro a los que se enfrentan las herramientas de IA. A medida que las herramientas de programación con IA (como ChatGPT, Claude Code y Codex) se convierten en el núcleo de los flujos de trabajo diarios de los desarrolladores, las bibliotecas de terceros de las que estas herramientas dependen también se vuelven un objetivo para los atacantes.

Justo un día antes, investigadores de seguridad revelaron un informe de investigación sobre 26 routers de LLM que inyectaban comandos maliciosos en secreto, y el Departamento del Tesoro de EE. UU. también amplió simultáneamente la información de ciberseguridad de nivel financiero a la industria de activos digitales. La seguridad de las herramientas de IA se está convirtiendo en un tema prioritario para toda la industria.

Este artículo en el que OpenAI solicita de urgencia a todos los usuarios de macOS que actualicen la aplicación, la actualización de las credenciales de seguridad provocadas por el ataque a la cadena de suministro de Axios, aparece por primera vez en Cadena de noticias ABMedia.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Nvidia在Blackwell基础设施上将OpenAI Codex AI代理部署至全体员工

消息快报,4月25日——据首席执行官Jensen Huang和OpenAI首席执行官Sam Altman的内部沟通内容,Nvidia已在成功试点后,将OpenAI的Codex这一由GPT-5.5驱动的AI代理面向其全体员工部署,试点约涉及10,000名员工。 Codex旨在用于

GateNewsHace43m

El Departamento de Estado de EE. UU. advierte sobre la destilación del modelo de IA DeepSeek

El Departamento de Estado de EE. UU. emitió un cable el 24 de abril a las misiones diplomáticas y consulares de todo el mundo, advirtiendo a gobiernos extranjeros sobre los esfuerzos de China por copiar sistemas de IA estadounidenses mediante destilación, según Reuters. El cable

CryptoFrontierHace52m

La startup de IA para la salud del profesor de Stanford busca $100M con una valoración de $1B

Mensaje de Gate News, 25 de abril — El profesor de Stanford James Zou está recaudando aproximadamente $100 millones para Human Intelligence, una startup de California que desarrolla modelos de IA para la fisiología humana, con una valoración de alrededor de $1 mil millones. La empresa se basa en la investigación de Zou en fisiología e IA. El algoritmo EchoNet de su laboratorio

GateNewshace1h

La startup de codificación con IA Cognition conversa sobre una ronda de financiación con valoración de $25B

Mensaje de Gate News, 25 de abril — La startup de codificación con IA Cognition está en conversaciones iniciales para recaudar cientos de millones de dólares o más, aproximadamente con una valoración de $25 mil millones, según personas familiarizadas con el asunto. El interés ha aumentado tras la adquisición por parte de SpaceX de una startup rival de codificación con IA. Co

GateNewshace1h

Meta implementará millones de chips AWS Graviton para cargas de trabajo de IA

Mensaje de Gate News, 25 de abril — Amazon anunció el 24 de abril que Meta utilizará millones de chips AWS Graviton para cargas de trabajo de IA, lo que supone una victoria importante para AWS con sus procesadores ARM de fabricación propia. Los chips se utilizarán para la inferencia de IA y la computación general, en lugar de

GateNewshace1h

El mercado petrolero de EE. UU. bajo investigación por presunto uso de información privilegiada por parte de un insider; la política de Trump domina los movimientos del mercado

Mensaje de Gate News, 25 de abril — Las tendencias macro y las tensiones geopolíticas dominaron los movimientos del mercado esta semana. Las tensiones entre EE. UU. e Irán siguen presionando los precios del petróleo y los activos de riesgo globales, con el bloqueo del Estrecho de Ormuz aún sin resolverse y las negociaciones desplazándose hacia un "alto el fuego completo". El sentimiento de aversión al riesgo

GateNewshace1h
Comentar
0/400
Sin comentarios