OpenAI:s ChatGPT-app för Mac har nyligen drabbats av ett säkerhetsbrott som involverade två enheter inom företaget. Företaget utfärdar nu en programvaruuppdatering som börjar rullas ut till användarna, men den kommer inte att nå alla förrän den 12 juni.
Bakgrunden till säkerhetsincidenten är komplex och härrör från ett säkerhetsproblem kopplat till öppen källkod. En mycket använd öppen källkodsbibliotek komprometterades, vilket påverkade två av företagets enheter. ”När vi identifierade den skadliga aktiviteten arbetade vi snabbt för att undersöka, begränsa och vidta åtgärder för att skydda våra system”, skrev företaget i ett blogginlägg.
Trots incidenten hävdar OpenAI att det inte finns några bevis för att någon användardata har varit tillgänglig för obehöriga. Dessutom säger de att inga system har komprometterats. För att ytterligare utreda händelsen har företaget anlitat en extern digital forensik- och incidenthanteringsfirma. ”Vi bekräftade att endast begränsat autentiseringsmaterial framgångsrikt exfiltrerades från dessa kodförråd och att ingen annan information eller kod påverkades”, fortsatte företaget.
Mac-användare uppmanas att uppdatera appen när de får en uppmaning om detta. Utöver det säger OpenAI att ytterligare vägledning kommer att ges vid ett senare tillfälle. Användare på andra plattformar, såsom Windows och iOS, behöver inte vidta några åtgärder.
Det är inte första gången som ChatGPT-appen för Mac har upplevt ett säkerhetsproblem. Redan 2024 upptäckte en utvecklare att appen lagrade användarsamtal lokalt i klartext istället för att kryptera dem. Detta väckte oro bland användare och säkerhetsexperter, vilket ledde till att OpenAI snabbt vidtog åtgärder för att åtgärda problemet.
Den senaste händelsen har återigen riktat strålkastarljuset mot de säkerhetsutmaningar som företag kan möta när de använder öppen källkodsprogramvara. Medan öppen källkod ger många fördelar i form av transparens och gemenskapsdriven utveckling, kan det också medföra risker, särskilt om sårbarheter i koden inte upptäcks i tid.
OpenAI:s åtgärder för att hantera det aktuella säkerhetsbrottet visar på deras engagemang för att skydda användarnas data och upprätthålla förtroendet för deras produkter. Genom att snabbt utfärda en uppdatering och involvera en tredjepartsfirma för utredning, signalerar företaget att de tar situationen på allvar.
För användare är det viktigt att vara medveten om säkerhetsproblem och att regelbundet uppdatera sina appar och programvara. Det minskar risken för att drabbas av säkerhetsincidenter och skyddar personlig information från att hamna i fel händer.
OpenAI har lovat att lämna ytterligare information och vägledning till användarna när utredningen fortskrider. Det återstår att se vilka ytterligare säkerhetsåtgärder företaget kan komma att införa för att förhindra framtida incidenter. Under tiden fortsätter diskussionen om säkerhet i teknologisektorn, och många företag arbetar aktivt med att förbättra sina system för att bättre skydda sina användare.