OpenAI Xác nhận cuộc tấn công chuỗi cung ứng đã đánh cắp chứng chỉ ký mã; người dùng macOS phải cập nhật trước ngày 12 tháng 6

OPENAI-1,44%
CORE5,18%
ALL-0,25%
CODEX0,12%

Theo Odaily, OpenAI xác nhận môi trường nội bộ của công ty đã bị nhắm tới bởi một cuộc tấn công chuỗi cung ứng liên quan đến một gói NPM độc hại gắn với TanStack, ảnh hưởng đến hai thiết bị của nhân viên. Mặc dù dữ liệu người dùng và mã lõi không bị tác động, kẻ tấn công đã đánh cắp một phần thông tin xác thực truy cập kho nội bộ, bao gồm cả chứng chỉ ký mã được dùng cho các sản phẩm iOS, macOS và Windows.

Để ngăn chặn việc lạm dụng các chứng chỉ bị đánh cắp, OpenAI đã khởi động cơ chế xoay vòng chứng chỉ phòng thủ và yêu cầu mọi người dùng macOS của ứng dụng ChatGPT Desktop, Codex và trình duyệt Atlas nâng cấp lên phiên bản mới nhất trước ngày 12/6/2026. Vào ngày đó, các chứng chỉ cũ sẽ bị thu hồi và các phiên bản cũ hơn sẽ bị chặn không cho khởi chạy hoặc cài đặt.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận