OpenAI confirma un ataque a la cadena de suministro que robó certificados de firma de código; los usuarios de macOS deben actualizarse antes del 12 de junio

OPENAI1,87%
CORE-1,67%
ALL-1,33%
CODEX4,61%

Según Odaily, OpenAI confirmó que su entorno interno fue objetivo de un ataque de cadena de suministro que involucró un paquete NPM malicioso vinculado a TanStack, afectando a dos dispositivos de empleados. Aunque los datos de los usuarios y el código principal no se vieron afectados, los atacantes robaron credenciales de acceso parcial al repositorio interno, incluidos certificados de firma de código usados para productos de iOS, macOS y Windows.

Para evitar el uso indebido de los certificados robados, OpenAI ha iniciado una rotación defensiva de certificados y ha exigido que todos los usuarios de macOS de ChatGPT Desktop, Codex y el navegador Atlas actualicen a la versión más reciente antes del 12 de junio de 2026. En esa fecha, los certificados antiguos serán revocados y las versiones anteriores se bloquearán para que no se inicien ni se instalen.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios