OpenAI Mencabut Sertifikat Penandatanganan macOS Besok, 8 Mei, Menonaktifkan Aplikasi Lama

Menurut Beating, sertifikat penandatanganan macOS milik OpenAI akan dicabut pada 8 Mei, sehingga versi ChatGPT Desktop, Codex, Codex CLI, dan Atlas yang sudah usang menjadi tidak berfungsi serta tidak dapat menerima pembaruan. Pengguna dengan versi Mac harus memperbarui segera melalui pembaruan dalam aplikasi atau dengan mengunduhnya dari situs web resmi OpenAI.

Pencabutan ini berawal dari serangan rantai pasokan npm pada 31 Maret yang menargetkan Axios, pustaka HTTP JavaScript dengan lebih dari 70 juta unduhan mingguan. Pelaku menggunakan kredensial kontributor yang telah dikompromikan untuk merilis versi berbahaya yang menyuntikkan dependensi palsu bernama plain-crypto-js, yang secara otomatis mengunduh trojan akses jarak jauh (RAT) yang menyerang macOS, Windows, dan Linux. Microsoft mengaitkan serangan itu dengan aktor ancaman Korea Utara Sapphire Sleet. Alur kerja GitHub Actions OpenAI secara otomatis menarik versi berbahaya tersebut selama build aplikasi macOS, namun perusahaan tidak menemukan bukti pencurian sertifikat, kebocoran data pengguna, atau kompromi sistem.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar