İstanbul
Kapalı
24°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
46,1226 %0.02
53,2780 %0.11
6.316,48 % -1,61
62.155,15 %-1.733
Muhalif. BİLİM - TEKNOLOJİ OpenAI’a siber saldırı: Tedarik zinciri saldırısında bazı çalışan verileri etkilendi

OpenAI’a siber saldırı: Tedarik zinciri saldırısında bazı çalışan verileri etkilendi

OpenAI, TanStack üzerinden gerçekleşen siber saldırıda iki çalışan cihazının etkilendiğini ancak kullanıcı verilerinin güvende olduğunu açıkladı.

KAYNAK: HABER MERKEZİ
Okunma Süresi: 2 dk

OpenAI, açık kaynaklı bir yazılım tedarik zinciri saldırısı sonucunda iki çalışanının cihazlarının etkilendiğini doğruladı.

TanStack üzerinden siber saldırı

Şirketin açıklamasına göre saldırı, geliştiricilerin web uygulamaları oluşturmasında kullanılan açık kaynaklı TanStack kütüphanesi üzerinden gerçekleştirildi.

Saldırganların kısa süreli bir müdahaleyle çok sayıda kötü amaçlı yazılım sürümü yayınladığı ve bu durumun hızla tespit edildiği belirtildi.

OpenAI çalışanları etkilendi

OpenAI, iki çalışanın erişim yetkisi bulunan bazı iç kaynak kodu depolarında yetkisiz erişim ve kimlik bilgisi hırsızlığı yaşandığını açıkladı.

Şirket, bu depolardan yalnızca sınırlı miktarda kimlik bilgisi materyalinin alındığını ifade etti.

Kullanıcı verileri güvende

Yapılan incelemelerde kullanıcı verilerine erişildiğine veya fikri mülkiyetin tehlikeye girdiğine dair herhangi bir bulguya rastlanmadığı bildirildi.

OpenAI, sistemlerinde genel bir güvenlik ihlali olmadığını ve mevcut altyapının güvenli şekilde çalışmaya devam ettiğini vurguladı.

Güvenlik önlemleri artırıldı

Şirket, etkilenen sistemlerde dijital sertifikaların yenilendiğini ve güvenlik protokollerinin güçlendirildiğini açıkladı.

Ayrıca saldırının ardından olası risklere karşı ek güvenlik güncellemelerinin devreye alındığı belirtildi.

Tedarik zinciri saldırıları artıyor

Uzmanlar, son dönemde açık kaynak yazılımlar üzerinden gerçekleştirilen tedarik zinciri saldırılarında artış yaşandığını ifade ediyor.

Bu tür saldırıların, tek bir yazılım güncellemesi üzerinden çok sayıda sistemi aynı anda etkileyebilmesi nedeniyle ciddi risk oluşturduğu belirtiliyor.

Yorumlar
Yorum yazma kurallarını okumuş ve kabul etmiş sayılırsınız