OpenAI terkena serangan rantai pasokan yang membocorkan sertifikat tanda tangan, seluruh aplikasi macOS akan dipaksa memperbarui bulan depan

robot
Pembuatan abstrak sedang berlangsung
Berita ME News, 15 Mei (UTC+8), menurut pemantauan Beating, OpenAI mengonfirmasi bahwa lingkungan internal mereka telah diserang oleh serangan rantai pasokan NPM berbahaya terhadap TanStack, dan dua perangkat karyawan terinfeksi. Meskipun data pengguna dan kode inti tidak terpengaruh, peretas berhasil mencuri kredensial akses ke beberapa repositori kode internal, termasuk sertifikat penandatanganan kode untuk produk iOS, macOS, dan Windows. Untuk mencegah peretas menggunakan sertifikat yang dicuri untuk merilis aplikasi palsu, OpenAI mengumumkan rotasi sertifikat defensif dan menetapkan batas waktu pembaruan paksa di platform macOS. Semua pengguna macOS yang menggunakan ChatGPT desktop, Codex, dan browser Atlas harus memperbarui ke versi terbaru sebelum 12 Juni 2026, saat sertifikat lama akan dicabut secara menyeluruh, dan mekanisme keamanan akan memblokir peluncuran dan pemasangan aplikasi lama. Serangan ini tepat terjadi di waktu perbaikan keamanan internal OpenAI sedang berlangsung. Pihak resmi mengakui bahwa perusahaan sebelumnya telah menerapkan strategi penyaringan paket kode yang lebih ketat, tetapi dua perangkat karyawan yang terinfeksi belum sempat memperbarui konfigurasi terbaru, sehingga komponen berbahaya dapat menyusup. Dalam hal penanganan pasca-insiden, karena mekanisme sistem macOS secara default akan memblokir aplikasi palsu yang menggunakan sertifikat yang dicuri, OpenAI memilih memberikan masa tenggang pembaruan selama hampir satu bulan untuk menghindari pencabutan sertifikat secara langsung yang dapat memutus koneksi pengguna lama secara total. Saat ini, klien iOS dan Windows tidak terpengaruh, dan data penting seperti kata sandi akun dan kunci API telah dipastikan aman. (Sumber: BlockBeats)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 9
  • 2
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
QuietAlphaClerk
· 11jam yang lalu
Pabrik dengan tingkat ini pun terkena serangan rantai pasokan, tim kecil bahkan lebih ketakutan dan gemetar.
Lihat AsliBalas0
FlowingColorfulInkHeart
· 13jam yang lalu
Hanya dicabut pada Juni 2026, masa tenggangnya cukup panjang, tapi jangan sampai menunda sampai minggu terakhir
Lihat AsliBalas0
NonceNinja
· 14jam yang lalu
Serangan rantai pasokan sangat sulit dicegah, ekosistem NPM harus menanggung beban ini
Lihat AsliBalas0
SeeingTheChainThroughTheFog
· 14jam yang lalu
Pengguna iOS dan Windows sementara aman, macOS menjadi fokus perhatian utama
Lihat AsliBalas0
BlocktimeBarista
· 15jam yang lalu
Dua perangkat mendapatkan kredensial internal, penyerang memiliki sesuatu
Lihat AsliBalas0
0xLateDinner
· 15jam yang lalu
Rotasi sertifikat + upgrade paksa, respons OpenAI kali ini terbilang cepat
Lihat AsliBalas0
WalletEarlyAccessAlarm
· 15jam yang lalu
TanStack tersandung masalah, pengembang benar-benar harus berhati-hati saat menggunakan dependensi pihak ketiga
Lihat AsliBalas0
ContrarianIndicatorMyself
· 15jam yang lalu
Data inti utama tidak hilang adalah keberuntungan, tetapi sertifikat tanda tangan kode yang dicuri tetap cukup menyakitkan.
Lihat AsliBalas0
GateUser-5578154d
· 15jam yang lalu
Pengguna macOS ingat deadline ini 12-06-2026, jangan sampai saat itu sertifikat dicabut sehingga aplikasi tidak bisa dibuka
Lihat AsliBalas0
Lihat Lebih Banyak
  • Disematkan