A OpenAI confirma ataque à cadeia de abastecimento que roubou certificados de assinatura de código; os utilizadores de macOS devem atualizar até 12 de junho

OPENAI0,73%
CORE5,06%
ALL5,46%
CODEX-0,19%

De acordo com a Odaily, a OpenAI confirmou que o seu ambiente interno foi visado por um ataque à cadeia de abastecimento que envolvia um pacote malicioso do NPM associado ao TanStack, afetando dois dispositivos de funcionários. Embora os dados dos utilizadores e o código base permaneçam inalterados, os atacantes obtiveram credenciais de acesso parcial ao repositório interno, incluindo certificados de assinatura de código utilizados para produtos iOS, macOS e Windows.

Para evitar a utilização indevida de certificados roubados, a OpenAI iniciou uma rotação defensiva de certificados e exigiu que todos os utilizadores de macOS do ChatGPT Desktop, Codex e do browser Atlas atualizem para a versão mais recente até 12 de junho de 2026. Nessa data, os certificados antigos serão revogados e as versões mais antigas serão bloqueadas para impedir a sua execução ou instalação.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário