OpenAI, yakın vakitte gerçekleşen bir yazılım tedarik zinciri saldırısının akabinde iki çalışanının aygıtlarının etkilendiğini doğruladı. Şirket, yaptığı incelemeler sonucunda kullanıcı datalarına erişildiğine yahut fikri mülkiyetin tehlikeye girdiğine dair rastgele bir ispat bulunmadığını belirtti.
Saldırganlar, geliştiricilerin web uygulamaları oluşturmasına yardımcı olan tanınan açık kaynaklı kütüphane TanStack’i maksat aldı. TanStack, altı dakikalık bir müddet zarfında 84 adet berbat niyetli yazılım sürümünün yayınlandığını ve durumun kısa müddette tespit edildiğini açıkladı.
Saldırının OpenAI üzerindeki etkileri
OpenAI, etkilenen iki çalışanın erişim yetkisi bulunan sonlu sayıda iç kaynak kodu deposunda yetkisiz erişim ve kimlik bilgisi hırsızlığı yaşandığını bildirdi. Şirket, bu depolardan sadece kısıtlı ölçüde kimlik bilgisi malzemesinin alındığını tabir etti.

Güvenlik tedbiri olarak, etkilenen depolarda bulunan dijital sertifikaların yenilenmesine karar verildi. Bu süreç, macOS kullanıcılarının uygulamalarını güncellemelerini gerektirecek bir adım olarak öne çıkıyor.
OpenAI, mevcut yazılım kurulumlarına yönelik rastgele bir risk yahut tehlike bulunmadığını vurguladı. Şirket, sistemlerinde rastgele bir değişiklik yapılmadığını ve güvenlik protokollerinin titizlikle uygulandığını belirtti.
Tedarik zinciri akınları yaygınlaşıyor
TanStack saldırısının gerisinde kimin olduğu şimdi netlik kazanmadı. Benzeri yollar, son devirde yazılım geliştiricilerini amaç alan çok sayıda akında farklı kümeler tarafından kullanılıyor.
Mart ayında tanınan geliştirme aracı Axios, Kuzey Koreli hackerlar tarafından ele geçirilmiş ve milyonlarca geliştiriciyi etkileyebilecek bir yazılım dağıtılmıştı. Mayıs ayında ise Daemon Tools yazılımına yönelik benzeri bir akın gerçekleştirilmişti.
Bu çeşit taarruzlarda hackerlar, direkt şirketleri gaye almak yerine açık kaynaklı projeleri ele geçirerek ziyanlı yazılımları güncellemeler aracılığıyla yayıyor. Bu yol, tek bir akın ile internet genelinde çok sayıda amacı birebir anda tehlikeye atmalarına imkan tanıyor.
Bu cins siber atakların yazılım dünyası için oluşturduğu riskler hakkında siz ne düşünüyorsunuz?
STARTEX Fuarı Sakarya’da Dev Yatırım Hacmiyle Dikkat Çekti
2
Youtube İzlenme Satın Al Ucuz
22964 kez okundu
3
Fujifilm X-M5 Vlogger kit kutu açılımı!
21006 kez okundu
4
TÜP BEBEK TEDAVİSİNDE YAŞANAN SON GELİŞMELER
16962 kez okundu
5
NVIDIA Studio’da yaratıcılığı destekleyen yeni uygulamalar çıkış yaptı!
12042 kez okundu