A OpenAI confirma ataque à cadeia de suprimentos que roubou certificados de assinatura de código; usuários do macOS precisam atualizar até 12 de junho

OPENAI-0,5%
CORE-9,71%
ALL-3,85%
CODEX0,52%

De acordo com a Odaily, a OpenAI confirmou que seu ambiente interno foi alvo de um ataque de cadeia de suprimentos envolvendo um pacote malicioso do NPM vinculado ao TanStack, afetando dois dispositivos de funcionários. Embora os dados dos usuários e o código central permaneçam intactos, os atacantes roubaram credenciais parciais de acesso a repositórios internos, incluindo certificados de assinatura de código usados para produtos de iOS, macOS e Windows.

Para evitar o uso indevido dos certificados roubados, a OpenAI iniciou a rotação defensiva de certificados e exigiu que todos os usuários de macOS do ChatGPT Desktop, Codex e do navegador Atlas atualizem para a versão mais recente até 12 de junho de 2026. Nessa data, os certificados antigos serão revogados e versões mais antigas serão bloqueadas para iniciar ou instalar.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários