OpenAI recunoaște furt de date interne după compromiterea unor proiecte open source
1
La începutul acestei săptămâni, hackeri au compromis mai multe proiecte open source utilizate de zeci de companii și au împins actualizări concepute pentru a răspândi malware. Acesta este cel mai recent incident dintr-un șir de atacuri de tip „lanț de aprovizionare”, care vizează dezvoltatorii de software și proiectele lor.
Miercuri, OpenAI a confirmat că două dispozitive ale angajaților săi au fost „afectate de acest atac”. Totuși, în urma unei investigații, compania a anunțat într-o postare pe blog că nu a găsit „nicio dovadă că datele utilizatorilor OpenAI au fost accesate, că sistemele noastre de producție sau proprietatea intelectuală au fost compromise sau că software-ul nostru a fost modificat”.
OpenAI a explicat că dispozitivele angajaților au fost compromise în urma unui atac anterior asupra TanStack, o bibliotecă open source foarte populară, care îi ajută pe dezvoltatori să construiască aplicații web.
Luni, TanStack a dezvăluit atacul și a publicat o analiză post-mortem. Proiectul a arătat că hackerii au reușit să publice 84 de versiuni malițioase ale software-ului într-un interval de doar șase minute. Un cercetător a detectat atacul în aproximativ 20 de minute. Versiunile compromise TanStack conțineau malware conceput să fure credențiale de pe calculatoarele pe care era instalat software-ul și să se autopropage, pentru a se răspândi către alte sisteme.
OpenAI a precizat, la rândul său, că a observat acces neautorizat și furt de credențiale „dintr-un subset limitat de depozite interne de cod sursă, la care cei doi angajați afectați aveau acces”. Potrivit companiei, din aceste depozite de cod au fost sustrase „doar cantități limitate de material de autentificare”.
Ca măsură de precauție, având în vedere că depozitele afectate conțineau certificate digitale utilizate pentru semnarea produselor OpenAI, compania a anunțat că va roti aceste certificate „ca măsură de precauție”, lucru care va necesita ca utilizatorii de macOS să actualizeze aplicația. „Nu am găsit nicio dovadă de compromitere sau risc pentru instalările existente de software”, a mai scris compania.
Nu este încă clar cine se află în spatele atacului asupra TanStack. Unele dintre atacurile anterioare asupra lanțului de aprovizionare au fost atribuite unui grup de hackeri cunoscut drept TeamPCP, un grup care, la rândul său, a devenit ținta altor atacuri cibernetice.
Există însă și alte grupări care au folosit tactici similare împotriva altor proiecte. În martie, hackeri nord-coreeni au compromis Axios, un instrument popular de dezvoltare open source, și au distribuit malware care ar fi putut infecta milioane de dezvoltatori. Iar în mai, hackeri chinezi au fost acuzați de un atac asemănător, îndreptat împotriva a mii de computere Windows pe care rula software-ul de creare a imaginilor de disc Daemon Tools.
În astfel de atacuri, hackeri nu vizează direct o companie anume. Ei preiau controlul asupra unor proiecte open source și livrează malware mascat sub forma unor actualizări obișnuite, aparent inofensive. Această strategie le permite să compromită potențial zeci de ținte printr-un singur atac, răspândind pagubele pe întregul internet.
14.05.2026
20:57
41
Vreme plăcută și mai caldă în Republica Moldova, vineri 15 mai 2026
14.05.2026
20:51
34
Cerebras deschide sezonul IPO 2026: listare uriașă de 5,5 miliarde de dolari și evaluare de 56,4 miliarde
14.05.2026
19:51
179
Maia Sandu consolidează parteneriatele europene: întrevederi la Chișinău cu miniștrii de externe ai Elveției, Norvegiei și Franței
14.05.2026
19:39
235
Spotify adoptă tehnologia video HLS de la Apple pentru podcasturi și deschide creatorilor distribuție și monetizare pe mai multe platforme
14.05.2026
17:49
379
Investigator de spyware demască o amplă operațiune a hackerilor guvernamentali ruși care încearcă să preia conturi Signal
14.05.2026
17:37
375
Un simplu TEST din sânge îți spune cât vei trăi. Ce s-a descoperit despre noul „ceas biologic”
14.05.2026
16:53
376
Liceul de arte „Elena Alistar” din Chișinău, modernizat energetic cu sprijinul partenerilor europeni și al Regatului Norvegiei
14.05.2026
16:48
1207
ULTIMA ORĂ, VIDEO // Începutul sfârșitului pentru Ceban? Irina Gutnic depune PRIMUL denunț la CNA împotriva primarului general
14.05.2026
16:08
375
Testarea națională la matematică în format digital, extinsă la zeci de mii de elevi din toată țara
14.05.2026
15:35
350
MEC deschide drumul absolvenților de colegii spre universități: credite recunoscute și traseu flexibil de continuare a studiilor
14.05.2026
21:10
33
OpenAI recunoaște furt de date interne după compromiterea unor proiecte open source
14.05.2026
20:57
65
Vreme plăcută și mai caldă în Republica Moldova, vineri 15 mai 2026
14.05.2026
20:51
92
Cerebras deschide sezonul IPO 2026: listare uriașă de 5,5 miliarde de dolari și evaluare de 56,4 miliarde
14.05.2026
19:51
234
Maia Sandu consolidează parteneriatele europene: întrevederi la Chișinău cu miniștrii de externe ai Elveției, Norvegiei și Franței
14.05.2026
19:39
252
Spotify adoptă tehnologia video HLS de la Apple pentru podcasturi și deschide creatorilor distribuție și monetizare pe mai multe platforme
14.05.2026
17:49
396
Investigator de spyware demască o amplă operațiune a hackerilor guvernamentali ruși care încearcă să preia conturi Signal
14.05.2026
17:37
388
Un simplu TEST din sânge îți spune cât vei trăi. Ce s-a descoperit despre noul „ceas biologic”
14.05.2026
16:53
388
Liceul de arte „Elena Alistar” din Chișinău, modernizat energetic cu sprijinul partenerilor europeni și al Regatului Norvegiei
14.05.2026
16:48
1276
ULTIMA ORĂ, VIDEO // Începutul sfârșitului pentru Ceban? Irina Gutnic depune PRIMUL denunț la CNA împotriva primarului general
14.05.2026
16:08
380
Testarea națională la matematică în format digital, extinsă la zeci de mii de elevi din toată țara
14.05.2026
15:35
358
MEC deschide drumul absolvenților de colegii spre universități: credite recunoscute și traseu flexibil de continuare a studiilor
14.05.2026
15:31
409
Dorin Junghietu anunță la Atena: Moldova își modernizează sistemul energetic prin interconectări cu România și dezvoltarea energiei verzi
14.05.2026
14:28
416
Traducătorul tău personal, direct în ureche: 100 de limbi străine accesibile în timp real cu noile căști AI
14.05.2026
14:22
469
Valeriu Chiveri discută cu șeful diplomației norvegiene despre reintegrarea regiunii transnistrene și sprijinul pentru suveranitatea Republicii Moldova
14.05.2026
12:30
543
Ministerul Energiei lansează, alături de partenerii internaționali, un cadru comun pentru securitatea cibernetică în sectorul energetic
14.05.2026
12:16
531
Premierul Alexandru Munteanu cere sprijinul OSCE pentru reintegrarea Republicii Moldova și consolidarea securității regionale
14.05.2026
12:11
575
Adolescent de 14 ani din Anenii Noi, condamnat la peste 5 ani de închisoare după ce a omorât în bătaie un bărbat de 63 de ani și a transmis atacul „live” colegilor
14.05.2026
11:03
557
Lideră locală a fostului Partid „Șor” și secretară a Partidului „Șansă”, deferite justiției pentru complicitate la finanțarea ilegală a formațiunilor politice
14.05.2026
09:45
884
Cine controlează adevărul în era AI: fosta șefă de știri de la Meta vrea să verifice marile modele cu „judecători AI” și experți globali
14.05.2026
07:59
665
Horoscopul zilei 14.05.2026
14.05.2026
07:06
641
Maia Sandu, la recepția dată de Ziua Europei: „Aderarea nu este doar despre 'teme pentru acasă', ci despre o reparație morală și istorică”
13.05.2026
22:27
804
Maia Sandu reafirmă la Chișinău angajamentul Republicii Moldova pentru integrarea europeană de Ziua Europei
13.05.2026
21:21
1304
Startupul geotermal Fervo Energy sare de 10 miliarde de dolari la debutul pe bursă, împins de foamea de energie a centrelor de date pentru AI
13.05.2026
21:10
1337
Origin Lab strânge 8 milioane de dolari pentru a transforma datele din jocuri video în combustibil pentru modelele AI ale lumii reale
13.05.2026
20:48
813
Sam Altman, sub lupa Congresului și a instanței: este șeful OpenAI un lider de încredere?
13.05.2026
20:19
698
Vreme mai stabilă și mai senină în Republica Moldova, joi, 14 mai 2026
OpenAI recunoaște furt de date interne după compromiterea unor proiecte open source
Vreme plăcută și mai caldă în Republica Moldova, vineri 15 mai 2026
Cerebras deschide sezonul IPO 2026: listare uriașă de 5,5 miliarde de dolari și evaluare de 56,4 miliarde
Maia Sandu consolidează parteneriatele europene: întrevederi la Chișinău cu miniștrii de externe ai Elveției, Norvegiei și Franței
1 MDL
1 EUR
20.12
1 USD
17.18
1 RON
3.87
1 RUB
0.23
1 UAH
0.39

Inapoi














