Vijest da OpenAI rotira certifikate za macOS nakon napada koji je zahvatio code-signing workflow otvara važnu temu sigurnosti razvojnih procesa. U eri ubrzanog razvoja i automatizacije upravo su CI/CD, build i potpisivanje koda među najosjetljivijim točkama cijelog softverskog lanca.
Prema BleepingComputeru, OpenAI je rotirao macOS certifikate nakon što je takozvani Axios napad pogodio njegov workflow za potpisivanje koda. Sama činjenica da je pogođen dio procesa koji služi za dokazivanje autentičnosti softvera čini ovu priču važnijom od tipičnog incidenta s korisničkim podacima. Ovdje je riječ o sloju povjerenja između proizvođača i krajnjeg uređaja.
Ako je kompromitiran proces potpisivanja, posljedice mogu biti dalekosežne jer korisnici i administratori upravo na temelju tog potpisa vjeruju da je softver došao od legitimnog proizvođača. Zbog toga je code-signing jedan od ključnih elemenata obrane u modernom razvojnom lancu. Napad na taj sloj zapravo je napad na mehanizam kojim se vjerodostojnost proizvoda prenosi prema korisniku i poslovnom okruženju.
Ovaj slučaj uklapa se u širi obrazac sve češćih napada na razvojni lanac, od repozitorija i ovisnosti do build sustava i distribucijskih kanala. Kako AI ubrzava razvoj i povećava broj iteracija, raste i potreba da se sigurnost izgradi duboko u sam proces proizvodnje softvera. Organizacije koje i dalje razdvajaju razvojnu brzinu od sigurnosne discipline sve će teže zadržavati povjerenje korisnika i partnera.
Za domaće i europske softverske tvrtke poruka je vrlo praktična. Sigurnost proizvoda više se ne može svesti na testiranje aplikacije nakon razvoja. Potrebni su zaštićeni pipelineovi, stroga kontrola pristupa, rotacija tajni, nadzor nad certifikatima i jasna procedura odgovora kada je povjerenje u build ili distribucijski sustav dovedeno u pitanje.
Nvidia je smanjila predloženo financijsko jamstvo za OpenAI-jev projekt podatkovnog centra u Ohiju s 250 milijardi na manje od 120 milijardi dolara. Odluka je donesena nakon zabrinutosti ulagača zbog vrlo velikih obveza povezanih s infrastrukturom za umjetnu inteligenciju.
Anthropic razgovara s Nvidijom o ulasku proizvođača čipova kao temeljnog ulagača u moguću početnu javnu ponudu do 100 milijardi dolara, izvijestio je Reuters 11. rujna. Nvidia razmatra kupnju dionica do deset milijardi dolara, dok bi ciljana vrijednost Anthropica, razvijatelja modela Claude, mogla dosegnuti približno dva bilijuna dolara. Kompanije nisu komentirale pregovore i javni prospekt nije podnesen.
Huawei je u Kini predstavio Mate XT2, drugu generaciju trostruko preklopivog telefona, s početnom cijenom od 19 999 juana, odnosno oko 2 980 dolara, dok je Xiaomi istoga dana lansirao 18 Fold od 10 999 juana. Oba uređaja u prodaju ulaze 12. rujna, a proizvođači njima napadaju dvije različite cjenovne razine tržišta preklopnih telefona prije jesenskog ciklusa konkurentskih modela.