OpenAI confirma un ataque a la cadena de suministro que robó certificados de firma de código; los usuarios de macOS deben actualizarse antes del 12 de junio

OPENAI-1,32%
CORE-0,68%
ALL-0,8%
CODEX-1,05%

Según Odaily, OpenAI confirmó que su entorno interno fue objetivo de un ataque de cadena de suministro que involucró un paquete NPM malicioso vinculado a TanStack, afectando a dos dispositivos de empleados. Aunque los datos de los usuarios y el código principal no se vieron afectados, los atacantes robaron credenciales de acceso parcial al repositorio interno, incluidos certificados de firma de código usados para productos de iOS, macOS y Windows.

Para evitar el uso indebido de los certificados robados, OpenAI ha iniciado una rotación defensiva de certificados y ha exigido que todos los usuarios de macOS de ChatGPT Desktop, Codex y el navegador Atlas actualicen a la versión más reciente antes del 12 de junio de 2026. En esa fecha, los certificados antiguos serán revocados y las versiones anteriores se bloquearán para que no se inicien ni se instalen.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios