
OpenAI a réagi à la compromission de l'outil de développement Axios, qui a ciblé la chaîne d'approvisionnement logicielle. En réponse à cette menace, l'entreprise a procédé à une rotation des certificats de signature de code pour le système d'exploitation macOS et a publié des versions mises à jour de ses applications.
Les représentants de l'organisation ont officiellement déclaré que, lors de cet incident, les données des utilisateurs n'ont pas été compromises. Des mesures de sécurité ont été appliquées à titre préventif pour éliminer une vulnérabilité liée à un outil tiers.
Les actions de l'entreprise visent à restaurer la confiance dans l'intégrité du code logiciel et à prévenir tout accès non autorisé potentiel via les canaux de distribution de logiciels mis à jour.
commentaire éditorial
Pourquoi c’est important
Des mises à jour similaires de la part d'autres entreprises technologiques intégrant Axios suivront probablement. Le prochain signal observable sera les rapports d'chercheurs indépendants en sécurité sur l'étendue de la propagation de la vulnérabilité. La principale incertitude réside dans la possibilité de découvrir des conséquences cachées de l'attaque à l'avenir.