OpenAIがセキュリティ脆弱性を発見、ユーザーデータの安全性を確認

Cát Tiên |

OpenAIは、サードパーティのツールに関連するセキュリティ脆弱性を発見しましたが、ユーザーデータがアクセスされたり、侵害されたりする証拠はないと断言しました。

OpenAI社(ChatGPTの開発会社)は、サードパーティ製ツールに関連するセキュリティ脆弱性の発見を確認しましたが、ユーザーデータがアクセスされたり、システムが侵害されたりする兆候は確認されていないと強調しました。

発表によると、この事件は、大規模なソフトウェアサプライチェーン攻撃で3月31日に侵害されたと特定された人気のある開発ライブラリAxiosに端を発しています。

OpenAIは、攻撃により、GitHub Actionsでの作業プロセスが誤ってAxiosの悪意のあるバージョンをダウンロードして実行したと述べています。

このプロセスは、ChatGPT Desktop、Codex、Codex-cli、Atlasなど、macOSアプリケーションにサインするために使用される認証証明書とドキュメントにアクセスできます。

しかし、分析の結果、同社はこれらの署名された証明書が盗難に成功したことを示す証拠はないと断言しました。同時に、OpenAIはソフトウェアの変更、知的財産の侵害、またはユーザーデータへの不正アクセスも記録していません。

問題の根本原因は、GitHub Actionsプロセスの構成エラーであると特定されました。OpenAIは、この問題は修正され、ソフトウェアサプライチェーンの制御を強化するために追加のセキュリティ対策が実施されていると述べています。

リスクを最小限に抑えるために、同社はセキュリティ認証を更新しており、すべてのmacOSユーザーにOpenAIアプリケーションを最新バージョンにアップグレードするように要求しています。

この動きは、偽のアプリケーションが古い証明書を利用して悪意のあるソフトウェアを拡散するリスクを防ぐことを目的としています。

さらに、OpenAIは、5月8日からmacOS上のChatGPTアプリケーションの古いバージョンはサポートまたは更新されなくなり、動作を停止する可能性があると発表しました。安全と安定したエクスペリエンスを確保するために、ユーザーは早期に更新することをお勧めします。

特に、同社は、ユーザーのパスワードとAPIキーが今回のインシデントの影響を受けていないことも確認しました。

Cát Tiên
関連ニュース

AWSはOpenAIとAnthropicへの同時投資について語る

|

AWSは、AnthropicとOpenAIへの並行投資は、熾烈なグローバルAI競争における生き残り戦略であると断言しています。

OpenAIの元エンジニアが、潜在的なAIスタートアップを選択するための独自のファンドを設立

|

OpenAIの元従業員とエンジニアは、潜在的なAIスタートアップに選択的に投資することを目的としたゼロショットファンドを設立しました。

OpenAIが組織を調整、IPOの野望に備える

|

OpenAIは、AI競争の激化と企業製品の拡大への野心の中で、幹部人事に大きな変化を遂げています。

ドンナイ省のホーチミン市を結ぶ10車線道路の外観がまもなく開通

|

ドンナイ - 国道51号線からニョンチャックコミューン中心部に通じる25B号線(トンドゥックタン通り)は、10車線で間もなく開通します。

米国はイランには交渉のテーブルに駒が残っていないと宣言

|

パキスタンでの米イラン交渉は、前提条件に関する意見の相違が解決されていないため、多くの障害に直面しています。

今日、ロシア産石油に対する制裁免除期間が終了、アジアが米国に圧力をかける

|

一部のアジア諸国は、ロシア産石油に対する制裁緩和メカニズムを延長するために米国に圧力をかけていますが、ヨーロッパは同意を示していません。

労働者が連続休暇を取得できるように、休暇日の交換規定を緩和する提案

|

補償休日に関する規定は依然として「硬直的」であり、休暇を延長するための営業日交換は実現不可能です。多くの意見が、より柔軟な方向に緩和する必要があると提案しています。

AWSはOpenAIとAnthropicへの同時投資について語る

Cát Tiên |

AWSは、AnthropicとOpenAIへの並行投資は、熾烈なグローバルAI競争における生き残り戦略であると断言しています。

OpenAIの元エンジニアが、潜在的なAIスタートアップを選択するための独自のファンドを設立

Cát Tiên |

OpenAIの元従業員とエンジニアは、潜在的なAIスタートアップに選択的に投資することを目的としたゼロショットファンドを設立しました。

OpenAIが組織を調整、IPOの野望に備える

Cát Tiên |

OpenAIは、AI競争の激化と企業製品の拡大への野心の中で、幹部人事に大きな変化を遂げています。