В двух устройствах произошли взломы, утечка сертификатов для подписи кода, реакция OpenAI была быстрой, но безопасность цепочки поставок — это задача, которую вся индустрия должна полностью пересмотреть.

Посмотреть Оригинал
MeNews
OpenAI подверглась атаке через цепочку поставок, в результате которой были скомпрометированы подписные сертификаты, и все приложения для macOS будут принудительно обновлены в следующем месяце
OpenAI подтвердил внутреннюю атаку на цепочку поставок злонамеренных пакетов NPM, направленную против TanStack, заражены устройства двух сотрудников, основные данные не пострадали, но внутренние учетные данные и сертификаты подписи кода были украдены. Для предотвращения подделки приложений будет произведена ротация сертификатов, пользователи macOS должны обновиться до 12 июня 2026 года, старые сертификаты будут отозваны. Клиенты iOS/Windows и безопасность ключей, обновление завершится в течение буферного периода.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено