OpenAI подтверждает атаку через цепочку поставок: украдены сертификаты для подписи кода; пользователям macOS нужно обновиться до 12 июня

OPENAI-0,02%
CORE-0,29%
ALL-0,53%
CODEX-1,5%

Согласно Odaily, OpenAI подтвердила, что её внутреннюю среду атаковали через атаку цепочки поставок с использованием вредоносного пакета NPM, связанного с TanStack, которая затронула два устройства сотрудников. При этом пользовательские данные и ключевой код остались незатронутыми, а злоумышленники похитили частичные учётные данные доступа к внутренним репозиториям, включая сертификаты для подписи кода, используемые для продуктов iOS, macOS и Windows.

Чтобы предотвратить злоупотребление украденными сертификатами, OpenAI запустила защитную ротацию сертификатов и обязала всех пользователей macOS приложения ChatGPT Desktop, Codex и браузера Atlas обновиться до последней версии до 12 июня 2026 года. В эту дату старые сертификаты будут отозваны, а старые версии будут заблокированы для запуска или установки.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев