<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Supply Chain Attack on AI-Uchi — Всё об искусственном интеллекте</title><link>/tags/supply-chain-attack/</link><description>Recent content in Supply Chain Attack on AI-Uchi — Всё об искусственном интеллекте</description><generator>Hugo</generator><language>ru</language><lastBuildDate>Thu, 19 Dec 2024 00:00:00 +0000</lastBuildDate><atom:link href="/tags/supply-chain-attack/index.xml" rel="self" type="application/rss+xml"/><item><title>OpenAI отвечает на компрометацию Axios: ротация сертификатов и защита пользователей</title><link>/translations/openai-otvet-na-komprometaciyu-axios-rotaciya-sertifikatov/</link><pubDate>Thu, 19 Dec 2024 00:00:00 +0000</pubDate><guid>/translations/openai-otvet-na-komprometaciyu-axios-rotaciya-sertifikatov/</guid><description>&lt;p&gt;OpenAI оперативно отреагировала на недавнюю атаку на цепочку поставок (supply chain attack), затронувшую инструмент для разработчиков Axios. Компания приняла комплексные меры безопасности, включающие ротацию сертификатов подписи кода для macOS, обновление приложений и подтверждение того, что пользовательские данные остались в безопасности.&lt;/p&gt;
&lt;h2 id="что-произошло-с-axios"&gt;Что произошло с Axios&lt;/h2&gt;
&lt;p&gt;Axios — популярная JavaScript-библиотека для выполнения HTTP-запросов — стала жертвой атаки на цепочку поставок. Этот тип кибератак особенно опасен, поскольку злоумышленники внедряют вредоносный код в доверенные инструменты разработки, которые затем распространяются среди тысяч разработчиков и их приложений.&lt;/p&gt;</description></item></channel></rss>