OpenAI sufre ataque a la cadena de suministro y filtra certificados de firma, todas las aplicaciones de macOS deberán actualizarse obligatoriamente el próximo mes

robot
Generación de resúmenes en curso
ME News Noticias, 15 de mayo (UTC+8), según la monitorización de Beating, OpenAI confirmó que su entorno interno fue víctima de un ataque malicioso en la cadena de suministro de paquetes NPM dirigido a TanStack, infectando los dispositivos de dos empleados. Aunque los datos de los usuarios y el código principal no fueron afectados, los hackers robaron credenciales de acceso a algunos repositorios internos de código, incluyendo certificados de firma de código para productos en iOS, macOS y Windows. Para prevenir que los hackers utilicen los certificados robados para publicar aplicaciones falsificadas, OpenAI anunció una rotación defensiva de certificados y estableció una fecha límite estricta para actualizaciones en la plataforma macOS. Todos los usuarios de ChatGPT en escritorio, Codex y el navegador Atlas en macOS deben actualizar a la última versión antes del 12 de junio de 2026, momento en el cual los certificados antiguos serán revocados completamente y los mecanismos de seguridad bloquearán el inicio y la instalación de aplicaciones antiguas. Este ataque coincidió exactamente con el período de actualización de seguridad interna de OpenAI. La compañía admitió que previamente había implementado políticas más estrictas de interceptación de paquetes de código, pero los dispositivos infectados de los empleados aún no habían sincronizado la configuración más reciente, permitiendo que los componentes maliciosos se infiltraran. En cuanto a las medidas correctivas, dado que el sistema de macOS de Apple por defecto intercepta las aplicaciones falsificadas con certificados robados, OpenAI decidió dejar un período de casi un mes para actualizaciones, evitando revocar los certificados de inmediato y causando desconexiones totales para los usuarios antiguos. Actualmente, los clientes en iOS y Windows no están afectados, y se ha confirmado que las contraseñas de cuentas y las claves API, entre otros datos críticos, están seguros. (Fuente: BlockBeats)
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • 9
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
GasFeeGrump
· hace7h
¿Dos dispositivos infectados pueden robar certificados de firma? ¿Qué tan bien está implementada la隔离 de red interna?
Ver originalResponder0
AirdropCheck-InOfficer
· hace8h
La seguridad de las claves es una suerte en medio de la desgracia, de lo contrario, las claves API estarían por todas partes.
Ver originalResponder0
ShatteredGlaze
· hace9h
Afortunadamente, no se perdieron los datos principales, de lo contrario, la filtración de los pesos del modelo de OpenAI habría sido un desastre.
Ver originalResponder0
DrinkWaterBeforeTheMarket
· hace11h
Las credenciales internas fueron robadas... ¿Cuántos sistemas hay que investigar después?
Ver originalResponder0
MirrorBallPeeking
· hace11h
Los certificados de firma de código, incluso se atreven a tocarlos, los atacantes no tienen límites en su ambición
Ver originalResponder0
  • Fijado