
OpenAI Çalışan Verilerine Yetkisiz Erişim Tespit Edildi
Yapay zeka sektörünün önde gelen şirketlerinden biri olan OpenAI, açık kaynaklı yazılım altyapısını hedef alan yeni bir siber saldırının etkilerini doğrulamış durumda. TanStack üzerinden gerçekleştirilen saldırıda bazı çalışan kimlik bilgilerinin ele geçirildiği belirtilirken, şirket kullanıcı verilerinin güvende olduğunu açıkladı.
Son dönemde yazılım tedarik zincirine yönelik saldırılar teknoloji sektöründe ciddi endişeye neden oluyor. Bu sefer ise hedefte, geliştiricilerin sıkça kullandığı açık kaynak araçlarından biri olan TanStack yer almakta. Şirketin kısa süreliğine ele geçirilen paket sistemine kötü amaçlı sürümler yüklendiği bildirildi. TanStack tarafından yapılan açıklamaya göre saldırganlar yalnızca birkaç dakika içinde onlarca zararlı sürümü sisteme ekledi. Güvenlik ekiplerinin hızlı müdahalesi sayesinde saldırı kısa sürede kontrol altına alınsa da bazı şirketlerin çalışan cihazlarının etkilendiği doğrulandı.
OpenAI: Kullanıcı Verileri Etkilenmedi
OpenAI, olay sonrasında yürütülen iç incelemede iki çalışanın cihazında yetkisiz erişim tespit edildiğini duyurdu. Şirket, saldırganların belirli dahili kod depolarına erişim sağladığını ancak kritik müşteri verileri ya da yapay zekâ modellerine ait hassas sistemlerin zarar görmediğini vurguladı. Ayrıca ele geçirilen erişim bilgilerinin sınırlı seviyede olduğu ve güvenlik amacıyla bazı dijital sertifikaların yenilendiği belirtildi.
Uzmanlara göre bu tür saldırılar, doğrudan büyük şirketleri hedef almak yerine onların kullandığı açık kaynak projeleri ele geçirerek daha geniş çaplı etki oluşturuyor. Böylece saldırganlar tek bir yazılım güncellemesiyle binlerce geliştiriciye erişim sağlayabilmekteler.
Siber güvenlik uzmanları, özellikle açık kaynak projeler kullanan geliştiricilerin paket doğrulama sistemlerini aktif şekilde kullanmasını öneriyor. Dijital imza kontrolleri, iki aşamalı kimlik doğrulama ve bağımlılık analiz araçları bu tür saldırılara karşı önemli koruma sağlayabiliyor.





E-postanız herkese açık olarak paylaşılmaz. İsim ve e-posta bilgisi girmek zorunlu değildir. Yazdığınız yorum ilk etapta onay aşamasına gireceğinden hemen görünmez.