OpenAI retirará mañana, 8 de mayo, su certificado de firma para macOS, desactivando aplicaciones obsoletas según Beating.


Se informa que el certificado de firma de OpenAI para macOS será revocado el 8 de mayo, lo que impedirá que funcionen correctamente y que reciban actualizaciones las versiones antiguas de ChatGPT Desktop, Codex, Codex CLI y Atlas.
Los usuarios de Mac deben actualizar inmediatamente a través de la actualización en la aplicación o descargando la versión más reciente desde el sitio web oficial de OpenAI.
La revocación se originó en un ataque a la cadena de suministro npm dirigido a Axios el 31 de marzo, un biblioteca JavaScript HTTP con más de 70 millones de descargas semanales.
Los atacantes usaron credenciales comprometidas de los mantenedores para publicar versiones maliciosas que contenían una dependencia falsa llamada plain-crypto-js, la cual descargaba automáticamente un troyano de acceso remoto (RAT) que afecta a macOS, Windows y Linux.
Microsoft atribuyó este ataque a la amenaza de origen norcoreano Sapphire Sleet.
El flujo de trabajo de GitHub Actions de OpenAI en la construcción de aplicaciones para macOS automáticamente descargó la versión maliciosa, pero la compañía no encontró evidencia de robo de certificados, filtración de datos de usuarios o intrusión en sistemas.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado