OpenAI bestätigt Lieferkettenangriff: Gestohlene Code-Signing-Zertifikate; macOS-Nutzer müssen bis zum 12. Juni ein Update durchführen

OPENAI2,81%
CORE0,97%
ALL2,55%
CODEX0,25%

Laut Odaily bestätigte OpenAI, dass seine interne Umgebung von einem Lieferkettenangriff angegriffen wurde, der ein bösartiges NPM-Paket betraf, das mit TanStack in Verbindung steht, und der zwei Mitarbeitergeräte betroffen hat. Während Nutzerdaten und der Kerncode unbeeinträchtigt bleiben, stahlen die Angreifer teilweise Zugriffsberechtigungen auf interne Repositories, einschließlich Code-Signing-Zertifikaten, die für iOS-, macOS- und Windows-Produkte verwendet werden.

Um einen Missbrauch der gestohlenen Zertifikate zu verhindern, hat OpenAI eine defensive Zertifikatsrotation angestoßen und allen macOS-Nutzern von ChatGPT Desktop, Codex und dem Atlas-Browser vorgeschrieben, bis zum 12. Juni 2026 auf die neueste Version zu aktualisieren. An diesem Datum werden die alten Zertifikate widerrufen und ältere Versionen so blockiert, dass sie nicht mehr gestartet oder installiert werden können.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare