OpenAI подтверждает атаку через цепочку поставок: украдены сертификаты для подписи кода; пользователям macOS нужно обновиться до 12 июня

OPENAI-2,49%
CORE-1,63%
ALL-3,34%
CODEX-0,26%

Согласно Odaily, OpenAI подтвердила, что её внутреннюю среду атаковали через атаку цепочки поставок с использованием вредоносного пакета NPM, связанного с TanStack, которая затронула два устройства сотрудников. При этом пользовательские данные и ключевой код остались незатронутыми, а злоумышленники похитили частичные учётные данные доступа к внутренним репозиториям, включая сертификаты для подписи кода, используемые для продуктов iOS, macOS и Windows.

Чтобы предотвратить злоупотребление украденными сертификатами, OpenAI запустила защитную ротацию сертификатов и обязала всех пользователей macOS приложения ChatGPT Desktop, Codex и браузера Atlas обновиться до последней версии до 12 июня 2026 года. В эту дату старые сертификаты будут отозваны, а старые версии будут заблокированы для запуска или установки.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев