OpenAI, Siber Saldırıya Uğradı: Kullanıcı Verileri Tehlikede Mi?
OpenAI
, ChatGPT’nin geliştiricisi olarak, dünya genelinde yüz milyonlarca kullanıcısıyla en büyük yapay zeka şirketlerinden biri konumunda. Bu nedenle, olası siber saldırılar OpenAI için ciddi bir tehdit oluşturuyor.
Şirket, bu hafta başında bir siber saldırıya uğradığını duyurdu. Bilgisayar korsanları, çok sayıda şirketin kullandığı çeşitli açık kaynak projelerine yönelik saldırılar düzenleyerek, kötü niyetli yazılımlar yaymak amacıyla güncellemeler yayınladı. OpenAI, bu saldırıdan etkilendiğini resmi olarak açıkladı.
Endişe Verici Veriler Çalınmadı
OpenAI’ın yaptığı açıklamaya göre, saldırıdan iki çalışanın cihazları etkilendi. Şirket, paylaştığı blog gönderisinde, çok hassas verilerin etkilenmediğini vurguladı. Açıklamada, “OpenAI kullanıcı verilerine erişildiğine dair, üretim sistemlerimizin veya fikri mülkiyetimizin tehlikeye atıldığına veya yazılımımızın değiştirildiğine dair hiçbir kanıt bulunmamaktadır” ifadelerine yer verildi.
OpenAI, saldırının, geliştiricilerin web uygulamaları oluşturmasına yardımcı olan popüler bir açık kaynak kütüphanesi olan TanStack‘e yönelik olduğunu belirtti. Saldırganların, altı dakikalık bir süre içinde yazılımın 84 kötü amaçlı sürümünü yayınladığı ifade edildi. Bu kötü amaçlı TanStack sürümleri, yazılımın yüklü olduğu bilgisayarlardan kimlik bilgilerini çalmak ve diğer sistemlere yayılmak üzere tasarlanmış kötü niyetli yazılımlar içeriyordu.
OpenAI, saldırının “etkilenen iki çalışanın erişim sağladığı sınırlı sayıda dahili kaynak kod deposunda” görüldüğünü bildirdi. Şirket, etkilenen kod depolarından sadece sınırlı miktarda kimlik bilgisi çalındığını açıkladı. Etkilenen depoların OpenAI ürünleri için kullanılan dijital sertifikaları içerdiği göz önüne alındığında, şirket önlem olarak sertifikaları değiştireceğini ve bu nedenle macOS kullanıcılarının uygulamayı güncellemesi gerektiğini belirtti. Mevcut yazılımlarda herhangi bir tehlikeye veya riske dair kanıt bulunmadığı ve kullanıcıları endişelendirecek verilerin çalınmadığı vurgulandı. Saldırganların kimliği ise hala bilinmiyor.