两台设备中招、代码签名证书泄露,OpenAI的响应算快的,但供应链安全这题整个行业都得重做

ME News
OpenAI遭供应链攻击泄露签名证书,macOS全系应用下月强制更新
OpenAI证实内部遭遇针对TanStack的恶意NPM包供应链攻击,两台员工设备感染,核心数据未受影响,但内部凭证与代码签名证书被窃。为防伪造应用,将进行证书轮换,macOS用户需在2026-06-12前升级,旧证书将吊销。iOS/Windows客户端和密钥安全,缓冲期内完成更新。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论