OpenAI garante que falha de segurança não comprometeu dados de utilizadores
A empresa garantiu igualmente que os dados dos utilizadores permaneceram protegidos durante o incidente.
Foto: DR
Siandja De Oliveira
Jornalista estagiária
A OpenAI afirmou não ter encontrado evidências de comprometimento de dados de utilizadores após uma falha de segurança relacionada com a biblioteca de código aberto TanStack npm, utilizada em ambientes internos de desenvolvimento da empresa.
O incidente está associado a um ataque à cadeia de fornecimento digital (“supply chain attack”), uma técnica em que cibercriminosos comprometem ferramentas ou componentes usados por várias organizações para disseminar código malicioso.
A informação foi avançada pela Reuters, que revelou que versões comprometidas da biblioteca TanStack npm, amplamente utilizada no desenvolvimento de aplicações web, chegaram a ser integradas em sistemas internos da empresa.
Segundo a OpenAI, a investigação conduzida até ao momento não encontrou indícios de acesso indevido aos sistemas de produção, nem de exposição de propriedade intelectual ou alteração do software utilizado na plataforma.
A empresa garantiu igualmente que os dados dos utilizadores permaneceram protegidos durante o incidente. Ainda assim, de acordo com meios especializados em cibersegurança, dois dispositivos pertencentes a funcionários da OpenAI terão sido afectados após a instalação da biblioteca comprometida em ambientes de teste e desenvolvimento.
Os ataques à cadeia de fornecimento têm vindo a preocupar empresas tecnológicas e especialistas em segurança digital devido ao potencial de propagação em larga escala. Em vez de atacar directamente uma organização, os invasores exploram vulnerabilidades em bibliotecas, serviços ou fornecedores externos que fazem parte do ecossistema tecnológico das empresas-alvo.
No caso da TanStack npm, a preocupação centra-se no facto de se tratar de uma ferramenta open source amplamente adoptada por programadores e empresas de tecnologia devido à rapidez de integração e flexibilidade.
No entanto, a OpenAI informou que continua a monitorizar o incidente e a reforçar medidas de segurança para reduzir a exposição a riscos semelhantes no futuro.
Comentários (0)
Junte-se à conversa
Para partilhar a sua opinião de forma segura, precisa de ter uma conta.
Ainda não há comentários. Seja o primeiro a participar.
