OpenAI, yakın vakitte gerçekleşen bir yazılım tedarik zinciri saldırısının akabinde iki çalışanının aygıtlarının etkilendiğini doğruladı. Şirket, yaptığı incelemeler sonucunda kullanıcı datalarına erişildiğine yahut fikri mülkiyetin tehlikeye girdiğine dair rastgele bir ispat bulunmadığını belirtti.
Saldırganlar, geliştiricilerin web uygulamaları oluşturmasına yardımcı olan tanınan açık kaynaklı kütüphane TanStack’i gaye aldı. TanStack, altı dakikalık bir mühlet zarfında 84 adet berbat niyetli yazılım sürümünün yayınlandığını ve durumun kısa müddette tespit edildiğini açıkladı.
Saldırının OpenAI üzerindeki etkileri
OpenAI, etkilenen iki çalışanın erişim yetkisi bulunan hudutlu sayıda iç kaynak kodu deposunda yetkisiz erişim ve kimlik bilgisi hırsızlığı yaşandığını bildirdi. Şirket, bu depolardan sırf kısıtlı ölçüde kimlik bilgisi malzemesinin alındığını tabir etti.

Güvenlik tedbiri olarak, etkilenen depolarda bulunan dijital sertifikaların yenilenmesine karar verildi. Bu süreç, macOS kullanıcılarının uygulamalarını güncellemelerini gerektirecek bir adım olarak öne çıkıyor.
OpenAI, mevcut yazılım kurulumlarına yönelik rastgele bir risk yahut tehlike bulunmadığını vurguladı. Şirket, sistemlerinde rastgele bir değişiklik yapılmadığını ve güvenlik protokollerinin titizlikle uygulandığını belirtti.
Tedarik zinciri taarruzları yaygınlaşıyor
TanStack saldırısının ardında kimin olduğu şimdi netlik kazanmadı. Emsal prosedürler, son devirde yazılım geliştiricilerini maksat alan çok sayıda hücumda farklı kümeler tarafından kullanılıyor.
Mart ayında tanınan geliştirme aracı Axios, Kuzey Koreli hackerlar tarafından ele geçirilmiş ve milyonlarca geliştiriciyi etkileyebilecek bir yazılım dağıtılmıştı. Mayıs ayında ise Daemon Tools yazılımına yönelik emsal bir atak gerçekleştirilmişti.
Bu tıp ataklarda hackerlar, direkt şirketleri maksat almak yerine açık kaynaklı projeleri ele geçirerek ziyanlı yazılımları güncellemeler aracılığıyla yayıyor. Bu usul, tek bir hücum ile internet genelinde çok sayıda maksadı tıpkı anda tehlikeye atmalarına imkan tanıyor.
Bu cins siber hücumların yazılım dünyası için oluşturduğu riskler hakkında siz ne düşünüyorsunuz?
STARTEX Fuarı Sakarya’da Dev Yatırım Hacmiyle Dikkat Çekti
2
Fujifilm X-M5 Vlogger kit kutu açılımı!
7235 kez okundu