Aller au contenu principal
Fermer

OpenAI identifie un problème de sécurité impliquant un outil tiers, mais affirme que les données des utilisateurs n'ont pas été consultées
information fournie par Reuters 11/04/2026 à 04:57

((Traduction automatisée par Reuters à l'aide de l'apprentissage automatique et de l'IA générative, veuillez vous référer à l'avertissement suivant: https://bit.ly/rtrsauto))

(Ajout de détails sous forme de puces)

OpenAI a déclaré vendredi avoir identifié un problème de sécurité impliquant un outil de développement tiers appelé Axios et prend des mesures pour protéger le processus qui certifie que ses applications macOS sont des applications OpenAI légitimes.

Le fabricant de ChatGPT a déclaré qu'il n'a trouvé aucune preuve que ses données utilisateur ont été consultées, que ses systèmes ou sa propriété intellectuelle ont été compromis, ou que son logiciel a été modifié.

* L'entreprise a indiqué qu'elle mettait à jour ses certifications de sécurité, demandant à tous les utilisateurs de macOS de mettre à jour leurs applications OpenAI avec les versions les plus récentes afin de prévenir tout risque que quelqu'un tente de distribuer une fausse application.

* Selon OpenAI, Axios, une bibliothèque de développeurs tiers largement utilisée, a été compromise le 31 mars, dans le cadre d'une attaque plus large de la chaîne d'approvisionnement des logiciels par des acteurs que l'on pense liés à la Corée du Nord .

* Cette attaque a conduit un flux de travail GitHub Actions utilisé par OpenAI à télécharger et à exécuter une version "malveillante" d'Axios. Ce flux de travail avait accès à un certificat et à du matériel de notarisation utilisés pour signer des applications macOS, notamment ChatGPT Desktop, Codex, Codex-cli et Atlas.

* OpenAI a déclaré que son analyse de l'incident a conclu que le certificat de signature présent dans ce flux de travail n'a probablement pas été exfiltré avec succès par la charge utile "malveillante".

* À partir du 8 mai, les anciennes versions des applications de bureau macOS d'OpenAI ne recevront plus de mises à jour ou de support, et pourraient ne plus être fonctionnelles, a déclaré le fabricant de ChatGPT.

* Les mots de passe et les clés API d'OpenAI n'ont pas été affectés par le problème de sécurité du tiers, a déclaré l'entreprise, ajoutant que la cause première de l'incident de sécurité était une mauvaise configuration dans le flux de travail des actions GitHub, qui a été corrigée.

Valeurs associées

260,4800 USD NASDAQ 0,00%
370,8700 USD NASDAQ -0,59%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Le vice-président des Etats-Unis, JD Vance (C) accueilli par le chef de l'armée pakistanaise Asim Munir (G) et le ministre pakistanais des Affaires étrangères (D) à son arrivée au Pakistan pour des négociations avec l'Iran, le 11 avril 2026 ( POOL / Jacquelyn MARTIN )
    information fournie par AFP 11.04.2026 09:03 

    Le vice-président américain JD Vance est arrivé samedi au Pakistan, où doivent se tenir, dans un climat de méfiance mutuelle, des négociations entre les Etats-Unis et l'Iran pour mettre fin à la guerre au Moyen-Orient après six semaines de conflit. JD Vance a atterri ... Lire la suite

  • Le président djiboutien Ismaïl Omar Guelleh à Djibouti le 21 décembre 2024 ( AFP / Ludovic MARIN )
    information fournie par AFP 11.04.2026 06:59 

    Ismaïl Omar Guelleh avait en 2022 assuré avoir "dépassé l'âge" et devoir "passer la main". Quatre ans plus tard, à 78 ans, le chef de l'Etat djiboutien, au pouvoir depuis 1999, s'y est finalement refusé au nom de la "stabilité" et a été réélu, sans surprise, avec ... Lire la suite

  • Une électrice s'apprête à voter à l'élection présidentielle, le 10 avril 2026 à Djibouti ( AFP / Luis TATO )
    information fournie par AFP 11.04.2026 06:59 

    Le président de Djibouti Ismaïl Omar Guelleh a été réélu, sans surprise, à 97,81% des voix pour un sixième mandat à la tête de ce territoire stratégiquement situé dans la Corne de l'Afrique, selon les résultats officiels complets de la présidentielle publiés samedi ... Lire la suite

  • Un drone russe de conception iranienne Shahed 136 exposé sur la place Mykhaïlivska à Kiev, le 7 avril 2026  ( AFP / Genya SAVILOV )
    information fournie par AFP 11.04.2026 06:37 

    Un court cessez-le-feu pour la Pâque orthodoxe entre l'Ukraine et la Russie, annoncé jeudi par Vladimir Poutine et accepté par son homologue Volodymyr Zelensky, doit démarrer samedi après-midi, alors que les efforts diplomatiques américains pour mettre fin à la ... Lire la suite

Mes listes

Cette liste ne contient aucune valeur.
Chargement...