OpenAIはサプライチェーン攻撃でコード署名用証明書が盗まれたことを確認;macOSのユーザーは6月12日までにアップデートする必要があります

OPENAI-0.44%
CORE-0.16%
ALL-0.52%
CODEX0.06%

Odailyによると、OpenAIは、自社の社内環境が、TanStackに関連づけられた悪意のあるNPMパッケージを介したサプライチェーン攻撃の標的になったことを確認しており、2人の従業員の端末が影響を受けたという。ユーザーデータと中核となるコードは影響を受けていない一方で、攻撃者は、iOS、macOS、Windows製品に使用されるコード署名証明書を含む、一部の社内リポジトリアクセス用資格情報を盗み出した。

盗まれた証明書の悪用を防ぐために、OpenAIは防御目的の証明書ローテーションを開始し、ChatGPT Desktop、Codex、そしてAtlasブラウザのmacOSユーザー全員に対して、2026年6月12日までに最新バージョンへアップグレードすることを義務付けた。 その日には、古い証明書は無効化され、さらに古いバージョンは起動またはインストールできなくなる。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし