OpenAI Xác nhận cuộc tấn công chuỗi cung ứng đã đánh cắp chứng chỉ ký mã; người dùng macOS phải cập nhật trước ngày 12 tháng 6

OPENAI-3,75%
CORE-5%
ALL-3,71%
CODEX0,39%

Theo Odaily, OpenAI xác nhận môi trường nội bộ của công ty đã bị nhắm tới bởi một cuộc tấn công chuỗi cung ứng liên quan đến một gói NPM độc hại gắn với TanStack, ảnh hưởng đến hai thiết bị của nhân viên. Mặc dù dữ liệu người dùng và mã lõi không bị tác động, kẻ tấn công đã đánh cắp một phần thông tin xác thực truy cập kho nội bộ, bao gồm cả chứng chỉ ký mã được dùng cho các sản phẩm iOS, macOS và Windows.

Để ngăn chặn việc lạm dụng các chứng chỉ bị đánh cắp, OpenAI đã khởi động cơ chế xoay vòng chứng chỉ phòng thủ và yêu cầu mọi người dùng macOS của ứng dụng ChatGPT Desktop, Codex và trình duyệt Atlas nâng cấp lên phiên bản mới nhất trước ngày 12/6/2026. Vào ngày đó, các chứng chỉ cũ sẽ bị thu hồi và các phiên bản cũ hơn sẽ bị chặn không cho khởi chạy hoặc cài đặt.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận