OpenAIはサプライチェーン攻撃でコード署名用証明書が盗まれたことを確認;macOSのユーザーは6月12日までにアップデートする必要があります

OPENAI-1.32%
CORE-0.68%
ALL-0.69%
CODEX-0.91%

Odailyによると、OpenAIは、自社の社内環境が、TanStackに関連づけられた悪意のあるNPMパッケージを介したサプライチェーン攻撃の標的になったことを確認しており、2人の従業員の端末が影響を受けたという。ユーザーデータと中核となるコードは影響を受けていない一方で、攻撃者は、iOS、macOS、Windows製品に使用されるコード署名証明書を含む、一部の社内リポジトリアクセス用資格情報を盗み出した。

盗まれた証明書の悪用を防ぐために、OpenAIは防御目的の証明書ローテーションを開始し、ChatGPT Desktop、Codex、そしてAtlasブラウザのmacOSユーザー全員に対して、2026年6月12日までに最新バージョンへアップグレードすることを義務付けた。 その日には、古い証明書は無効化され、さらに古いバージョンは起動またはインストールできなくなる。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし