Согласно Odaily, OpenAI подтвердила, что её внутреннюю среду атаковали через атаку цепочки поставок с использованием вредоносного пакета NPM, связанного с TanStack, которая затронула два устройства сотрудников. При этом пользовательские данные и ключевой код остались незатронутыми, а злоумышленники похитили частичные учётные данные доступа к внутренним репозиториям, включая сертификаты для подписи кода, используемые для продуктов iOS, macOS и Windows.
Чтобы предотвратить злоупотребление украденными сертификатами, OpenAI запустила защитную ротацию сертификатов и обязала всех пользователей macOS приложения ChatGPT Desktop, Codex и браузера Atlas обновиться до последней версии до 12 июня 2026 года. В эту дату старые сертификаты будут отозваны, а старые версии будут заблокированы для запуска или установки.
Related News
Ещё одно дело в юридических разбирательствах с ChatGPT! Его обвиняют в тайной утечке содержимого пользовательских чатов в Meta и Google
OpenAI: утечек пользовательских данных в атаке на цепочку поставок TanStack не было
Атаки по двойному вектору на цепочку поставок AI: Mistral и фальшивые модели OpenAI также подверглись проникновению