OpenAI sofre ataque na cadeia de fornecimento, vazamento de certificados de assinatura, atualização obrigatória de todas as aplicações macOS no próximo mês

robot
Geração de resumo em curso
ME News Notícias, 15 de maio (UTC+8), de acordo com a monitorização do Beating, a OpenAI confirmou que o seu ambiente interno foi alvo de um ataque malicioso à cadeia de fornecimento de pacotes NPM contra TanStack, tendo dois funcionários cujos dispositivos sido infectados. Embora os dados dos utilizadores e o código principal não tenham sido afetados, os hackers roubaram credenciais de acesso a alguns repositórios de código internos, incluindo certificados de assinatura de código para produtos iOS, macOS e Windows. Para prevenir que hackers utilizem os certificados roubados para lançar aplicações falsificadas, a OpenAI anunciou uma rotação defensiva de certificados e estabeleceu uma data limite obrigatória para atualizações na plataforma macOS. Todos os utilizadores do ChatGPT para desktop, Codex e navegador Atlas no macOS devem atualizar para a versão mais recente até 12 de junho de 2026, momento em que os certificados antigos serão completamente revogados, e os mecanismos de segurança irão bloquear o lançamento e a instalação de aplicações antigas. Este ataque coincidiu precisamente com o período de atualização de segurança interna da OpenAI. A empresa admitiu que já tinha implementado uma estratégia mais rigorosa de bloqueio de pacotes de código, mas os dois dispositivos de funcionários infectados ainda não tinham recebido a configuração mais recente, permitindo que componentes maliciosos aproveitassem a vulnerabilidade. Quanto às medidas corretivas, devido ao mecanismo do sistema macOS da Apple que por padrão bloqueia aplicações falsificadas com certificados roubados, a OpenAI optou por deixar um período de buffer de quase um mês para atualizações, evitando a revogação imediata dos certificados e a desconexão total dos utilizadores antigos. Atualmente, os clientes iOS e Windows não estão afetados, e os dados essenciais, como senhas de contas e chaves API, foram confirmados como seguros. (Fonte: BlockBeats)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 9
  • 2
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
QuietAlphaClerk
· 10h atrás
Este nível de fábrica já foi atingido por ataques à cadeia de fornecimento, as equipes menores estão ainda mais assustadas.
Ver originalResponder0
FlowingColorfulInkHeart
· 12h atrás
Só será revogado em junho de 2026, o período de transição foi bastante generoso, mas não deixe para a última semana.
Ver originalResponder0
NonceNinja
· 13h atrás
Os ataques à cadeia de abastecimento são imbatíveis, a culpa é do ecossistema NPM.
Ver originalResponder0
SeeingTheChainThroughTheFog
· 14h atrás
Utilizadores de iOS e Windows estão temporariamente seguros, o macOS tornou-se o foco principal de atenção
Ver originalResponder0
BlocktimeBarista
· 14h atrás
Duas dispositivos conseguiram obter as credenciais internas, o atacante tem alguma coisa
Ver originalResponder0
0xLateDinner
· 14h atrás
Rotação de certificados + atualização forçada, a resposta da OpenAI foi rápida nesta ocasião
Ver originalResponder0
WalletEarlyAccessAlarm
· 14h atrás
TanStack fica na mira, os desenvolvedores devem ter cuidado ao usar dependências de terceiros
Ver originalResponder0
ContrarianIndicatorMyself
· 14h atrás
Felizmente, os dados principais não foram perdidos, mas ter o certificado de assinatura de código roubado ainda é bastante doloroso.
Ver originalResponder0
GateUser-5578154d
· 14h atrás
Utilizador de macOS, lembre-se do prazo de 12-06-2026, para não ter problemas com a revogação do certificado e não conseguir abrir a aplicação.
Ver originalResponder0
Ver mais
  • Fixado