OpenAI bị tấn công chuỗi cung ứng lộ khóa ký, toàn bộ ứng dụng macOS sẽ bắt buộc cập nhật vào tháng tới

robot
Đang tạo bản tóm tắt
Tin ME News, ngày 15 tháng 5 (UTC+8), theo giám sát của Động Chấn Beating, OpenAI xác nhận môi trường nội bộ của họ đã bị tấn công bằng chuỗi cung ứng NPM độc hại nhắm vào TanStack, hai nhân viên bị nhiễm thiết bị. Mặc dù dữ liệu người dùng và mã nguồn cốt lõi không bị ảnh hưởng, nhưng hacker đã lấy trộm một số chứng thực truy cập kho mã nội bộ, trong đó có chứng chỉ ký mã cho các sản phẩm iOS, macOS và Windows. Để phòng ngừa hacker sử dụng chứng chỉ bị đánh cắp để phát hành ứng dụng giả mạo, OpenAI thông báo sẽ tiến hành thay đổi chứng chỉ phòng thủ và thiết lập hạn chót cập nhật cứng trên nền tảng macOS. Tất cả người dùng macOS sử dụng ChatGPT để bàn, Codex, trình duyệt Atlas phải nâng cấp lên phiên bản mới nhất trước ngày 12 tháng 6 năm 2026, khi đó chứng chỉ cũ sẽ bị thu hồi hoàn toàn, cơ chế an ninh sẽ chặn khởi động và cài đặt mới của các ứng dụng cũ. Cuộc tấn công này trùng khớp với thời điểm nâng cấp an ninh nội bộ của OpenAI. Chính thức thừa nhận, công ty đã triển khai chiến lược chặn mã gói nghiêm ngặt hơn, nhưng hai thiết bị nhân viên bị nhiễm vẫn chưa kịp cập nhật cấu hình mới nhất, để cho phần tử độc hại lợi dụng sơ hở. Trong công tác xử lý hậu quả, do cơ chế hệ thống của macOS sẽ tự động chặn các ứng dụng giả mạo bằng chứng chỉ bị đánh cắp, OpenAI chọn giữ lại gần một tháng để cập nhật, tránh việc thu hồi chứng chỉ ngay lập tức gây mất kết nối toàn bộ người dùng cũ. Hiện tại, khách hàng iOS và Windows không bị ảnh hưởng, các dữ liệu quan trọng như mật khẩu tài khoản và API key đã được xác nhận an toàn. (Nguồn: BlockBeats)
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 9
  • 2
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
QuietAlphaClerk
· 14giờ trước
Những nhà máy cấp độ này đều bị tấn công chuỗi cung ứng, các nhóm nhỏ càng phải run rẩy sợ hãi.
Xem bản gốcTrả lời0
FlowingColorfulInkHeart
· 15giờ trước
Chỉ bị thu hồi vào tháng 6 năm 2026, thời gian hoãn lại khá rộng rãi, nhưng đừng để kéo dài đến tuần cuối cùng
Xem bản gốcTrả lời0
NonceNinja
· 17giờ trước
Tấn công chuỗi cung ứng thật khó phòng tránh, hệ sinh thái NPM phải gánh chịu trách nhiệm này
Xem bản gốcTrả lời0
SeeingTheChainThroughTheFog
· 17giờ trước
Người dùng iOS và Windows tạm thời an toàn, macOS trở thành đối tượng cần đặc biệt chú ý
Xem bản gốcTrả lời0
BlocktimeBarista
· 17giờ trước
Hai thiết bị đã lấy được chứng từ nội bộ, kẻ tấn công có chút gì đó
Xem bản gốcTrả lời0
0xLateDinner
· 17giờ trước
Thay đổi chứng chỉ + nâng cấp bắt buộc, phản ứng của OpenAI lần này khá nhanh.
Xem bản gốcTrả lời0
WalletEarlyAccessAlarm
· 17giờ trước
TanStack bị liên lụy, nhà phát triển sử dụng phụ thuộc bên thứ ba thật sự cần phải cẩn thận
Xem bản gốcTrả lời0
ContrarianIndicatorMyself
· 17giờ trước
Dữ liệu cốt lõi không bị mất xem như là may mắn, nhưng bị trộm chứng chỉ ký mã vẫn khá đau lòng
Xem bản gốcTrả lời0
GateUser-5578154d
· 17giờ trước
Người dùng macOS nhớ ngày hết hạn 12-06-2026 này, đừng để đến lúc chứng chỉ bị thu hồi không mở được ứng dụng
Xem bản gốcTrả lời0
Xem thêm
  • Đã ghim