A OpenAI confirma ataque à cadeia de suprimentos que roubou certificados de assinatura de código; usuários do macOS precisam atualizar até 12 de junho

OPENAI-2,39%
CORE-1,14%
ALL-0,91%
CODEX-0,59%

De acordo com a Odaily, a OpenAI confirmou que seu ambiente interno foi alvo de um ataque de cadeia de suprimentos envolvendo um pacote malicioso do NPM vinculado ao TanStack, afetando dois dispositivos de funcionários. Embora os dados dos usuários e o código central permaneçam intactos, os atacantes roubaram credenciais parciais de acesso a repositórios internos, incluindo certificados de assinatura de código usados para produtos de iOS, macOS e Windows.

Para evitar o uso indevido dos certificados roubados, a OpenAI iniciou a rotação defensiva de certificados e exigiu que todos os usuários de macOS do ChatGPT Desktop, Codex e do navegador Atlas atualizem para a versão mais recente até 12 de junho de 2026. Nessa data, os certificados antigos serão revogados e versões mais antigas serão bloqueadas para iniciar ou instalar.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários