OpenAI descubre vulnerabilidad de seguridad, afirma que los datos de los usuarios son seguros

Cát Tiên |

OpenAI descubrió una vulnerabilidad de seguridad relacionada con herramientas de terceros, pero afirmó que no hay evidencia de que los datos de los usuarios hayan sido accedidos o comprometidos.

OpenAI Company (la unidad de desarrollo de ChatGPT) acaba de confirmar el descubrimiento de una vulnerabilidad de seguridad relacionada con herramientas de terceros, pero enfatizó que no se han registrado signos de que los datos de los usuarios hayan sido accedidos o que el sistema haya sido comprometido.

Según el anuncio, el incidente se originó en la popular biblioteca de desarrollo Axios, que se determinó que fue pirateada el 31 de marzo en un ataque a la cadena de suministro de software a gran escala.

OpenAI dijo que el ataque hizo que su proceso de trabajo en GitHub Actions descargara e implementara accidentalmente una versión maliciosa de Axios.

Este proceso tiene acceso a certificados y documentos de autenticación utilizados para firmar aplicaciones macOS como ChatGPT Desktop, Codex, Codex-cli y Atlas.

Sin embargo, después del análisis, la empresa afirmó que no hay evidencia que demuestre que estos certificados firmados hayan sido robados con éxito. Al mismo tiempo, OpenAI tampoco registró cambios en el software, violaciones de propiedad intelectual o acceso ilegal de datos de usuarios.

La causa raíz del incidente se identificó como un error de configuración en el proceso GitHub Actions. OpenAI dijo que este problema se ha solucionado y que se están implementando medidas de seguridad adicionales para mejorar el control de la cadena de suministro de software.

Para minimizar los riesgos, la empresa está actualizando los certificados de seguridad y solicitando a todos los usuarios de macOS que actualicen la aplicación OpenAI a la última versión.

Esta medida tiene como objetivo prevenir el riesgo de que aplicaciones falsas aprovechen las antiguas certificaciones para distribuir software malicioso.

Además, OpenAI anunció que a partir del 8 de mayo, las versiones antiguas de la aplicación ChatGPT en macOS ya no serán compatibles o actualizadas, y también pueden dejar de funcionar. Se recomienda a los usuarios que actualicen pronto para garantizar la seguridad y una experiencia estable.

En particular, la empresa también afirma que las contraseñas y claves API de los usuarios no se ven afectadas por este incidente.

Cát Tiên
Noticias relacionadas

AWS habla sobre invertir simultáneamente en OpenAI y Anthropic

|

AWS afirma que invertir simultáneamente en Anthropic y OpenAI es una estrategia de supervivencia en la feroz carrera global de IA.

Ex ingenieros de OpenAI crean un fondo privado para seleccionar startups de IA potenciales

|

Ex empleados e ingenieros de OpenAI crean el fondo Zero Shot, con el objetivo de invertir selectivamente en startups potenciales de IA.

OpenAI ajusta el aparato, preparándose para la ambición de la OPI

|

OpenAI está experimentando grandes cambios en el personal de alto nivel en el contexto de una competencia de IA cada vez más feroz y la ambición de expandir los productos empresariales.

Actualización de los precios de la gasolina y el petróleo el 11 de abril: Los precios mundiales del petróleo se invierten y disminuyen drásticamente

|

Actualización de los precios de la gasolina y el petróleo el 11 de abril: En la sesión de negociación de hoy, los precios mundiales del petróleo invirtieron la tendencia a la baja.

Tema candente de los derechos de autor de la Copa Mundial de 2026 en el Sudeste Asiático

|

Última actualización sobre los derechos de autor de la Copa Mundial de la FIFA 2026 en la región del Sudeste Asiático. Indonesia verá gratis, mientras que Vietnam, Tailandia... todavía están en fase de negociación.

Voleibol en vivo VTV Bình Điền Long An vs Geleximco Hưng Yên

|

En directo VTV Bình Điền Long An y Geleximco Hưng Yên en el campeonato nacional de voleibol, que tendrá lugar a las 17:00 de hoy (11 de abril).

Pronóstico sobre el riesgo de aparición de tormentas muy fuertes en 2026

|

En 2026, se pronostica que ENSO cambiará de fase - condiciones atmosféricas - oceánicas en un estado inestable, lo que podría ser la causa de tormentas muy fuertes.

Explicación de por qué el proyecto de riego de 72 mil millones de VND no se ha entregado después de múltiples roturas de tuberías

|

Đắk Lắk - El Departamento Provincial de Agricultura y Medio Ambiente ha explicado la imposibilidad de entregar el proyecto de riego de 72 mil millones de VND después de múltiples roturas de tuberías.

AWS habla sobre invertir simultáneamente en OpenAI y Anthropic

Cát Tiên |

AWS afirma que invertir simultáneamente en Anthropic y OpenAI es una estrategia de supervivencia en la feroz carrera global de IA.

Ex ingenieros de OpenAI crean un fondo privado para seleccionar startups de IA potenciales

Cát Tiên |

Ex empleados e ingenieros de OpenAI crean el fondo Zero Shot, con el objetivo de invertir selectivamente en startups potenciales de IA.

OpenAI ajusta el aparato, preparándose para la ambición de la OPI

Cát Tiên |

OpenAI está experimentando grandes cambios en el personal de alto nivel en el contexto de una competencia de IA cada vez más feroz y la ambición de expandir los productos empresariales.