Última hora
TRUkrayna'da Rusya'nın Hava Saldırısı: 4 Ölü, 14 YaralıTRAdana'da Seyir Tepesinde Kavga Sonrası Tabanca ile CinayetTRFransa ve İspanya'da Yangınlarla Mücadele Devam EdiyorCRYPTO-TRAB, Rusya'ya Karşı 21'inci Yaptırım Paketini Kabul Etti, 14 Kripto Platforma İşlem YasağıTRNetanyahu'nun Siyasi Hayatı ve 7 Ekim Olaylarının Ekonomik BedeliTRTrump'ın İran'a Kapsamlı Saldırı Planını Ertelendiği İddiaTRA Milli Kadın Voleybol Takımı, 2026 FIVB Milletler Ligi FinalindeTRFilistin Devlet Başkanı Abbas, Uluslararası Topluma Sömüt Adım Çağrısı YaptıTRTokayev, Putin ile Görüştü: 'Ukrayna Meselesi Devletler Arası Çatışmadır, Barış için Büyük Güçlerin Garantisi Lazım'TRİsrail Ordusu Suriye'nin Güneyinde Topçu Atışlarına Devam EdiyorTRUkrayna'da Rusya'nın Hava Saldırısı: 4 Ölü, 14 YaralıTRAdana'da Seyir Tepesinde Kavga Sonrası Tabanca ile CinayetTRFransa ve İspanya'da Yangınlarla Mücadele Devam EdiyorCRYPTO-TRAB, Rusya'ya Karşı 21'inci Yaptırım Paketini Kabul Etti, 14 Kripto Platforma İşlem YasağıTRNetanyahu'nun Siyasi Hayatı ve 7 Ekim Olaylarının Ekonomik BedeliTRTrump'ın İran'a Kapsamlı Saldırı Planını Ertelendiği İddiaTRA Milli Kadın Voleybol Takımı, 2026 FIVB Milletler Ligi FinalindeTRFilistin Devlet Başkanı Abbas, Uluslararası Topluma Sömüt Adım Çağrısı YaptıTRTokayev, Putin ile Görüştü: 'Ukrayna Meselesi Devletler Arası Çatışmadır, Barış için Büyük Güçlerin Garantisi Lazım'TRİsrail Ordusu Suriye'nin Güneyinde Topçu Atışlarına Devam Ediyor
Newsgather
AtrásOpenAI, macOS Uygulamalarında Siber Saldırı Riski Tespit Etti
OpenAI, macOS Uygulamalarında Siber Saldırı Riski Tespit Etti
Urgente
Habertürk Teknoloji13/4/2026Tecnología2 min de lecturaTürkiye

OpenAI, macOS Uygulamalarında Siber Saldırı Riski Tespit Etti

Üçüncü taraf kütüphanesine yönelik saldırı, kod imzalama sürecini tehdit etti ancak kullanıcı verileri güvende kaldı.

En resumen

  • OpenAI, üçüncü taraf geliştirici aracı Axios'a yönelik Kuzey Kore bağlantılı siber saldırı sonrası macOS uygulamalarının kod imzalama sürecinde risk tespit etti.
  • Kullanıcı verileri güvende olsa da, sertifikalar güncelleniyor ve kullanıcılar uygulamalarını en son sürüme yükseltmeye davet ediliyor.

Resumen generado por IA

Tamaño de fuente

Dijital dünyada siber güvenlik tehditleri her geçen gün daha karmaşık ve yıkıcı hale geliyor. Özellikle devlet destekli aktörlerin gerçekleştirdiği dışarıdan müdahaleler, yazılım tedarik zincirini hedef alarak büyük teknoloji şirketlerini ve milyonlarca kullanıcıyı aynı anda riske atıyor. Bu tür saldırılar, tek bir zayıf halkayı ele geçirerek tüm ekosistemi etkileyebiliyor. İşte bu güvenlik endişelerinin gölgesinde OpenAI, ChatGPT’nin geliştiricisi olarak önemli bir olayı kamuoyuyla paylaştı. Şirket, üçüncü taraf geliştirici aracı Axios üzerinden gerçekleşen bir saldırıyı tespit ettiğini ve macOS uygulamalarının kod imzalama sürecinde risk oluştuğunu bildirdi.

OPENAI GÜVENLİK SORUNUNU AÇIKLADI

OpenAI, yaptığı resmi açıklamada Axios adlı üçüncü taraf geliştirici kütüphanesinde bir güvenlik sorunu tespit ettiğini duyurdu. Şirket, sorunun macOS uygulamalarının meşruiyetini doğrulayan sertifika sürecini etkilediğini, ancak kullanıcı verilerine erişim sağlanmadığını, sistemlerinin veya fikri mülkiyetinin ele geçirilmediğini ve yazılımlarının değiştirilmediğini vurguladı.

ZAFAFİYET NASIL OLUŞTU?

Olay, 31 Mart 2026’da Axios’un Kuzey Kore bağlantılı aktörler tarafından yürütülen geniş çaplı bir yazılım tedarik zinciri saldırısına maruz kalmasıyla başladı. OpenAI’nin GitHub Actions iş akışında kullanılan bu kütüphanenin kötü niyetli bir versiyonu (1.14.1) indirilip çalıştırıldı. Söz konusu iş akışı, ChatGPT Desktop, Codex, Codex-cli ve Atlas gibi macOS uygulamalarının imzalama sertifikası ile noterleştirme materyallerine erişim hakkına sahipti.

İMZA SERTİFİKASI ELE GEÇİRİLEMEDİ

OpenAI’nin detaylı incelemesi sonucunda, GitHub Actions iş akışındaki imzalama sertifikasının kötü niyetli yük tarafından başarıyla dışarıya sızdırılmadığı belirlendi. Buna rağmen şirket, olası riskleri tamamen ortadan kaldırmak amacıyla güvenlik sertifikalarını güncelliyor ve tüm macOS kullanıcılarını OpenAI uygulamalarını en son sürüme yükseltmeye davet ediyor.

UYGULAMALARINIZI HEMEN GÜNCELLEYİN!

OpenAI, 8 Mayıs 2026 itibarıyla eski macOS masaüstü uygulama sürümlerinin artık güncelleme alamayacağını, desteğin sona ereceğini ve işlevselliğinin sınırlanabileceğini açıkladı. Bu adım, olası sahte uygulama dağıtım girişimlerine karşı önlem almak için atılıyor. Kullanıcıların resmi kanallar üzerinden en yeni sürümleri indirmeleri büyük önem taşıyor.

ŞİFRELER VE API ANAHTARLARI ETKİLENMEDİ

OpenAI, saldırının şifreleri veya OpenAI API anahtarlarını etkilemediğinin altını çizdi. Olayın temel nedeninin GitHub Actions iş akışındaki bir yanlış yapılandırma olduğu ve bu sorunun giderildiği de resmi açıklamada yer aldı.

Şirket, sertifika sürecini güçlendirmek, GitHub Actions iş akışlarını yeniden yapılandırmak ve macOS uygulamalarının genel güvenliğini artırmak için kapsamlı önlemler alıyor. Kullanıcıların en güncel sürümleri kullanması, dijital güvenlik açısından kritik bir adım olarak öne çıkıyor.

Temas relacionados

This article was originally published by Habertürk Teknoloji.

Noticias relacionadas

Más sobre este temasiber güvenlik