ตามรายงานของ Odaily OpenAI ยืนยันว่าสภาพแวดล้อมภายในของบริษัทถูกโจมตีด้วยการโจมตีห่วงโซ่อุปทาน โดยใช้แพ็กเกจ NPM ที่เป็นอันตรายซึ่งเชื่อมโยงกับ TanStack ส่งผลต่ออุปกรณ์ของพนักงาน 2 เครื่อง แม้ข้อมูลผู้ใช้และโค้ดหลักจะไม่ได้รับผลกระทบ แต่ผู้โจมตีขโมยข้อมูลรับรองการเข้าถึงบางส่วนของคลังโค้ดภายใน รวมถึงใบรับรองสำหรับการลงนามโค้ดที่ใช้กับผลิตภัณฑ์ iOS, macOS และ Windows
เพื่อป้องกันการนำใบรับรองที่ถูกขโมยไปใช้ในทางที่ผิด OpenAI ได้เริ่มกระบวนการหมุนเวียนใบรับรองแบบเชิงรับ และกำหนดให้ผู้ใช้ macOS ของ ChatGPT Desktop, Codex และเบราว์เซอร์ Atlas อัปเกรดเป็นเวอร์ชันล่าสุดภายในวันที่ 12 มิถุนายน 2026 ในวันดังกล่าว ใบรับรองเก่าจะถูกเพิกถอน และเวอร์ชันที่เก่ากว่าจะถูกบล็อกไม่ให้เปิดใช้งานหรือทำการติดตั้ง
news.related.news
คดีฟ้องร้องทางกฎหมายของ ChatGPT เพิ่มอีกหนึ่งคดี! ถูกกล่าวหาว่าลักลอบเปิดเผยเนื้อหาการแชทของผู้ใช้ให้กับ Meta และ Google
OpenAI: ไม่มีการรั่วไหลของข้อมูลผู้ใช้จากเหตุโจมตี TanStack Supply Chain
การโจมตีซัพพลายเชนแบบสองทางจากชุดเครื่องมือ AI: Mistral และโมเดลปลอมที่แอบอ้างเป็น OpenAI ก็ถูกเจาะทะลุเช่นกัน