Les séquelles de l'attaque de la chaîne d'approvisionnement d'Axios : à partir de demain, toutes les anciennes versions de l'application Mac d'OpenAI cesseront de fonctionner

CoinWorld消息,Axios报道,由于供应链攻击,OpenAI的macOS签名证书将于明天(5月8日)正式吊销,届时未更新的ChatGPT Desktop、Codex、Codex CLI和Atlas旧版将无法启动。此次事件源于3月31日的npm供应链攻击,攻击者用窃取的维护者账号发布了两个恶意版本(1.14.1和0.30.4),注入了假依赖plain-crypto-js,导致安装时下载远程访问木马(RAT),覆盖macOS、Windows和Linux平台。微软将此次攻击归因于朝鲜黑客组织Sapphire Sleet。OpenAI分析认为证书未被成功窃取,但已轮换证书并与Apple合作封堵旧证书的公证通道。目前未发现用户数据泄露或系统入侵,密码和API Key也不受影响。根因是工作流配置问题,引用依赖时使用了浮动版本标签而非固定commit hash。

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler