OpenAI ยืนยันการโจมตีห่วงโซ่อุปทานขโมยใบรับรองการเซ็นโค้ด; ผู้ใช้ macOS ต้องอัปเดตภายในวันที่ 12 มิถุนายน

OPENAI-2.61%
CORE-5.25%
ALL-5.02%
CODEX-0.26%

ตามรายงานของ Odaily OpenAI ยืนยันว่าสภาพแวดล้อมภายในของบริษัทถูกโจมตีด้วยการโจมตีห่วงโซ่อุปทาน โดยใช้แพ็กเกจ NPM ที่เป็นอันตรายซึ่งเชื่อมโยงกับ TanStack ส่งผลต่ออุปกรณ์ของพนักงาน 2 เครื่อง แม้ข้อมูลผู้ใช้และโค้ดหลักจะไม่ได้รับผลกระทบ แต่ผู้โจมตีขโมยข้อมูลรับรองการเข้าถึงบางส่วนของคลังโค้ดภายใน รวมถึงใบรับรองสำหรับการลงนามโค้ดที่ใช้กับผลิตภัณฑ์ iOS, macOS และ Windows

เพื่อป้องกันการนำใบรับรองที่ถูกขโมยไปใช้ในทางที่ผิด OpenAI ได้เริ่มกระบวนการหมุนเวียนใบรับรองแบบเชิงรับ และกำหนดให้ผู้ใช้ macOS ของ ChatGPT Desktop, Codex และเบราว์เซอร์ Atlas อัปเกรดเป็นเวอร์ชันล่าสุดภายในวันที่ 12 มิถุนายน 2026 ในวันดังกล่าว ใบรับรองเก่าจะถูกเพิกถอน และเวอร์ชันที่เก่ากว่าจะถูกบล็อกไม่ให้เปิดใช้งานหรือทำการติดตั้ง

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น