Trong hai thiết bị bị tấn công, chứng chỉ ký mã bị lộ, phản ứng của OpenAI khá nhanh, nhưng an ninh chuỗi cung ứng toàn ngành đều phải làm lại từ đầu

Xem bản gốc
MeNews
OpenAI bị tấn công chuỗi cung ứng lộ khóa ký, toàn bộ ứng dụng macOS sẽ bắt buộc cập nhật vào tháng tới
OpenAI xác nhận đã gặp phải cuộc tấn công chuỗi cung ứng NPM độc hại nhằm vào TanStack, hai thiết bị nhân viên bị nhiễm, dữ liệu cốt lõi không bị ảnh hưởng, nhưng chứng thực nội bộ và chứng chỉ ký mã đã bị đánh cắp. Để phòng chống giả mạo ứng dụng, sẽ tiến hành thay đổi chứng chỉ, người dùng macOS cần nâng cấp trước ngày 12-06-2026, chứng chỉ cũ sẽ bị thu hồi. Ứng dụng khách iOS/Windows và bảo mật khóa sẽ được cập nhật trong thời gian gia hạn.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim