OpenAI 確認供應鏈攻擊竊取了程式碼簽署憑證;macOS 使用者必須在 6 月 12 日前更新

OPENAI-2.39%
CORE-1.14%
ALL-0.91%
CODEX-0.59%

根據 Odaily,OpenAI 確認其內部環境遭到一起供應鏈攻擊,該攻擊涉及一個與 TanStack 相關的惡意 NPM 套件,影響了兩名員工的裝置。雖然使用者資料與核心程式碼不受影響,但攻擊者竊取了部分內部程式庫的存取憑證,包括用於 iOS、macOS 和 Windows 產品的程式碼簽章憑證。

為了防止被盜憑證遭到濫用,OpenAI 已啟動防禦性憑證輪替,並要求所有使用 ChatGPT Desktop、Codex 與 Atlas 瀏覽器的 macOS 使用者在 2026 年 6 月 12 日前升級至最新版。屆時,舊憑證將被撤銷,且舊版本將被封鎖,無法啟動或安裝。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
回覆
0/400
暫無回覆