OpenAI 确认供应链攻击窃取了代码签名证书;macOS 用户必须在 6 月 12 日前完成更新

OPENAI0.05%
CORE0.17%
ALL-0.78%
CODEX-1.95%

据 Odaily 报道,OpenAI 确认其内部环境遭到一次供应链攻击,攻击通过与 TanStack 关联的恶意 NPM 包实施,影响了两台员工设备。尽管用户数据和核心代码不受影响,攻击者还是窃取了部分内部仓库访问凭证,包括用于 iOS、macOS 和 Windows 产品的代码签名证书。

为防止被盗证书遭到滥用,OpenAI 已启动防御性证书轮换,并要求所有使用 ChatGPT Desktop、Codex 和 Atlas 浏览器的 macOS 用户在 2026 年 6 月 12 日前升级到最新版本。届时,旧证书将被吊销,旧版本将被禁止启动或安装。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论