OpenAI sẽ thu hồi chứng chỉ ký macOS vào ngày mai 8 tháng 5,


Theo Beating, chứng chỉ ký macOS của OpenAI sẽ bị thu hồi vào ngày 8 tháng 5,
Điều này sẽ khiến các ứng dụng cũ như ChatGPT Desktop, Codex, Codex CLI và Atlas không thể hoạt động bình thường và không thể nhận cập nhật.
Người dùng Mac nên cập nhật ngay qua cập nhật trong ứng dụng hoặc tải xuống từ trang web chính thức của OpenAI để cập nhật.
Việc thu hồi bắt nguồn từ một cuộc tấn công chuỗi cung ứng npm nhằm vào Axios vào ngày 31 tháng 3,
Axios là một thư viện HTTP JavaScript có hơn 70 triệu lượt tải xuống hàng tuần.
Kẻ tấn công đã sử dụng thông tin đăng nhập bị xâm phạm của nhà duy trì để phát hành các phiên bản độc hại,
Phiên bản này chứa một phụ thuộc giả tên là plain-crypto-js,
Nó tự động tải xuống một phần mềm điều khiển từ xa (RAT) ảnh hưởng đến macOS, Windows và Linux.
Microsoft cho rằng cuộc tấn công này xuất phát từ nhóm đe dọa của Triều Tiên, Sapphire Sleet.
Các workflow của GitHub Actions của OpenAI sẽ tự động lấy phiên bản độc hại trong quá trình xây dựng ứng dụng macOS,
Tuy nhiên, công ty chưa phát hiện bằng chứng bị đánh cắp chứng chỉ, rò rỉ dữ liệu người dùng hoặc xâm nhập hệ thống.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim