Dampak serangan rantai pasokan Axios: Mulai besok semua aplikasi Mac versi lama OpenAI akan berhenti berfungsi

Berita dari CoinWorld, dilaporkan oleh Axios, karena serangan rantai pasokan, sertifikat penandatanganan macOS OpenAI akan dicabut secara resmi besok (8 Mei), dan ChatGPT Desktop, Codex, Codex CLI, serta versi lama Atlas yang belum diperbarui tidak akan bisa dijalankan. Kejadian ini berasal dari serangan rantai pasokan npm pada 31 Maret, di mana penyerang menggunakan akun pemelihara yang dicuri untuk merilis dua versi berbahaya (1.14.1 dan 0.30.4), menyuntikkan dependensi palsu plain-crypto-js, yang menyebabkan pengunduhan trojan akses jarak jauh (RAT) saat instalasi, dan menimpa platform macOS, Windows, dan Linux. Microsoft menyalahkan serangan ini kepada kelompok peretas Korea Utara, Sapphire Sleet. Analisis OpenAI menyatakan bahwa sertifikat tidak berhasil dicuri, tetapi mereka telah mengganti sertifikat dan bekerja sama dengan Apple untuk menutup saluran otentikasi sertifikat lama. Saat ini tidak ditemukan kebocoran data pengguna atau intrusi sistem, kata sandi dan API Key juga tidak terpengaruh. Penyebab utama adalah masalah konfigurasi alur kerja, di mana dependensi yang dirujuk menggunakan tag versi mengambang alih-alih hash commit tetap.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan