A OpenAI confirma ataque à cadeia de abastecimento que roubou certificados de assinatura de código; os utilizadores de macOS devem atualizar até 12 de junho

OPENAI-1,89%
CORE-5,85%
ALL-4,15%
CODEX0,59%

De acordo com a Odaily, a OpenAI confirmou que o seu ambiente interno foi visado por um ataque à cadeia de abastecimento que envolvia um pacote malicioso do NPM associado ao TanStack, afetando dois dispositivos de funcionários. Embora os dados dos utilizadores e o código base permaneçam inalterados, os atacantes obtiveram credenciais de acesso parcial ao repositório interno, incluindo certificados de assinatura de código utilizados para produtos iOS, macOS e Windows.

Para evitar a utilização indevida de certificados roubados, a OpenAI iniciou uma rotação defensiva de certificados e exigiu que todos os utilizadores de macOS do ChatGPT Desktop, Codex e do browser Atlas atualizem para a versão mais recente até 12 de junho de 2026. Nessa data, os certificados antigos serão revogados e as versões mais antigas serão bloqueadas para impedir a sua execução ou instalação.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário