Обидва пристрої були скомпрометовані, викрадення сертифікатів підпису коду, реакція OpenAI була швидкою, але безпека ланцюга постачання — цю проблему потрібно переосмислити всій галузі

Переглянути оригінал
MeNews
OpenAI зазнала атак через ланцюг постачання, що призвело до витоку підписних сертифікатів, всі застосунки macOS будуть обов’язково оновлені наступного місяця
OpenAI підтвердила внутрішню атаку на ланцюг поставок зловмисних NPM-пакетів проти TanStack, у результаті чого були інфіковані пристрої двох співробітників, основні дані залишилися незмінними, але внутрішні облікові дані та сертифікати підпису коду були викрадені. Щоб запобігти підробкам додатків, буде проведена ротація сертифікатів, користувачам macOS потрібно оновитися до 12 червня 2026 року, старі сертифікати будуть відкликані. Клієнти iOS/Windows та безпека ключів, оновлення має бути завершене у перехідний період.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено