Az OpenAI megerősítette a TanStack ellátásilánc-támadását, nem szivárogtak felhasználói adatok
Két OpenAI-munkatárs gépét érte támadás a TanStack ellátási láncát érintő Mini Shai-Hulud incidens során, de a vállalat szerint a történtek nem okoztak érdemi fennakadást a működésben. A TeamPCP nevű hackercsoport a TanStack npm-csomag 84 verzióját fertőzte meg, így sikerült kártevőt terjesztenie a fejlesztők körében.
Hitelesítő adatok a célkeresztben
A kártevő fő célja az volt, hogy fejlesztői jelszavakat, felhőszolgáltatásokhoz tartozó titkos kulcsokat, valamint SSH-kulcsokat szerezzen meg. Nemcsak ezek a bizalmas adatok voltak veszélyben: az is komoly gondot jelenthetett volna, hogy a fertőzés gyorsan terjedhet a digitális ökoszisztémában – ahogyan azt a Dűne (Dune) regények gigantikus Shai-Hulud férge ihlette név is sugallja.
Azonnali védekezés
Az OpenAI gyorsan lépett: elkülönítette az érintett eszközöket, visszavonta a hozzáféréseket, frissítette a felhasználói jogosultságokat és az aláírási tanúsítványokat. Az egyik legsúlyosabban érintett terület a belső forráskódtároló volt, ahol csak korlátozott mennyiségű hitelesítő adat került illetéktelen kézbe. Sem ügyféladat, sem szellemi tulajdon nem került veszélybe; a cég nem talált nyomot jogosulatlan hozzáférésre vagy adathasználatra.
Tartalomszolgáltatók és felhasználók
Az incidenssel összefüggésben a macOS-alkalmazások tanúsítványait is cserélni kellett, ezért ezeket a felhasználóknak frissíteniük kell. Windows és iOS rendszeren nincs tennivaló, ezek a platformok nem érintettek. A TanStack könyvtárait világszerte több mint négymilliárdszor töltötték már le, heti letöltésszámuk eléri a 177 milliót – így egy ilyen támadásnak messzemenő hatása lehetett volna, ha az OpenAI nem lép időben.
💦 Az Antarktiszon, a McMurdo-szárazvölgyek fagyott vidékén terül el a Don Juan Pond, amely különös tulajdonságairól híres: ebben a mindössze 10 centiméter mély, hat focipályányi tavacskában annyi só, pontosabban kalcium-klorid található, hogy még mínusz 50 Celsius-fokos hidegben sem fagy be a víz...
🤸 Hatalmas várakozás előzi meg a Yellowstone (Yellowstone) sorozat új mellékszálát, a Dutton Ranchot, ami már most az év egyik legkeresettebb streamingtartalma...
A technológia és programozás világa egyre kevésbé vonzó a fiatalok számára, mivel a mesterséges intelligencia folyamatosan átveszi a kezdő munkaköröket...
Kezdő futóként gyakran csapdába esik az ember: túlárazott, csúcskategóriás fülhallgatókat nem akar venni, de a saját lihegése nem elég motiváló társ az edzéshez...
👽 Az életkor előrehaladtával testünkben egyre több olyan sejt halmozódhat fel, amelyek már leálltak az osztódással, de ahelyett, hogy elpusztulnának, makacsul kitartanak – ezek az úgynevezett „zombi sejtek”, vagyis szeneszcens sejtek...
Tipikus eset, amikor az ember azt gondolná, hogy a napenergia tárolását már lehetetlen forradalmasítani – aztán jön egy egyetemista csapat, és mindent újragondol...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. 100 Plants – Grow & Learn (iPhone/iPad)A „100 Plants – Grow & Learn” oktatási alkalmazásban száz növényt lehet végigkövetni a magtól a virágzásig...
💰 A kriptopiac látványos emelkedést produkált, amikor az amerikai Szenátus Bankbizottsága előrelépést ért el a régóta várt digitális eszközpiac-szabályozásban...
Érdekes, hogy egy amerikai adatközpont 15 hónap alatt több mint 110 millió liter vizet használt fel, miközben a környéken élők csak a csökkenő víznyomásból sejtették, hogy valami nincs rendben...
Egy forradalmi, japán fejlesztésű gyógyszer, az ensitrelvir képes megelőzni a COVID-19 kialakulását azoknál, akik már ki voltak téve a SARS-CoV-2-fertőzésnek...
Érdemes megvizsgálni, miként vált a szilícium-völgyi Cerebras az egyik legértékesebb félvezető-vállalattá a világon mindössze egyetlen tőzsdei nyitónapon, amikor részvényárfolyama megduplázódott, és elképesztő, közel 100 milliárd dolláros (azaz mintegy 36 ezer milliárd forintos) vállalati értékelést ért el...
😕 Érdekes jelenség, hogy miközben az idősebbeknél csökken a vastagbélrák előfordulása, a fiatalabb felnőttek körében feltűnően emelkedik az új megbetegedések száma – olyannyira, hogy már a harmincas éveikben járók között is egyre gyakrabban kapnak diagnózist...
A nyugat-virginiai Green Bank rádiótávcső egy több mint 320 000 kilométerre haladó űrkapszulát örökített meg: bár a felvételen csupán néhány apró, részben elmosódott pixel látható, mégis négy ember tartózkodott ebben a pontokból álló foltban...
😰 Egyre élesebb a verseny az MI-csevegőprogramok piacán. Míg egy évvel ezelőtt az OpenAI által fejlesztett ChatGPT még uralta a területet, napjainkra jelentősen csökkent az előnye...
Ma több korszakos fordulópont és izgalmas epizód sorakozik: a vesztfáliai béke lezárja az európai vallásháborúkat 🙂, az amerikai Legfelsőbb Bíróság feldarabolja a Standard Oilt, és felszáll az első brit sugárhajtású repülő...