OpenAI は最近、サプライチェーン攻撃の影響を受けたことを認めた安全声明を発表しました。この攻撃に巻き込まれたのは、開発者コミュニティで広く使用されているサードパーティライブラリであるAxiosです。
良いニュースは、OpenAIが現在、ユーザーのデータが盗まれたり、内部システムが侵害されたり、ソフトウェアコードが改ざんされたという証拠は見つかっていないということです。それでも、彼らは積極的に対応し、macOSアプリのセキュリティ認証を更新し、ユーザーにできるだけ早く最新バージョンへのアップグレードを求めています。これは、アプリ内での通知や公式チャネルを通じて簡単に実行できます。
事の発端は先週にさかのぼります。Axiosはnpmプラットフォーム上のホスティングアカウントがハッカーによって乗っ取られ、コードに悪意のあるプログラムを埋め込み、開発者アカウントの登録メールアドレスを変更して、元の所有者が再取得できないようにしたのです。この攻撃の最終的な目的は、被害者のデバイスの制御権を得ることでした。
このようなサプライチェーン攻撃が危険なのは、その隠蔽性にあります。開発者は自分たちが信頼するライブラリを使用しているにもかかわらず、その中身が改変されていることに気づかないのです。そして下流のユーザーはまったく防備ができていません。
macOS上のChatGPTやその他のOpenAIアプリのユーザーにとって、今最も重要なことは簡単です:アプリを開き、あなたが最新バージョンを使っているか確認してください。
