OpenAI遭供应链攻击泄露签名证书,macOS客户端将于下月强制更新

2026年05月15日 13:43快讯21
Odaily星球日报讯 OpenAI 证实,其内部环境遭针对 TanStack 恶意 NPM 包的供应链攻击,两名员工设备受到感染。虽然用户数据及核心代码未受影响,但攻击者窃取了部分内部代码仓库访问凭证,其中包括用于 iOS、macOS 及 Windows 产品的代码签名证书。 为防止黑客利用被盗证书发布伪造应用,OpenAI 已启动防御性证书轮换,并宣布所有使用 ChatGPT 桌面端、Codex 及 Atlas 浏览器的 macOS 用户,必须于 2026 年 6 月 12 日前升级至最新版本。届时旧版证书将被吊销,旧版应用启动及新安装行为将被系统拦截。 OpenAI 表示,公司此前已部署更严格的代码包拦截策略,但受感染设备尚未同步最新配置,导致恶意组件成功入侵。目前,iOS 与 Windows 客户端未受影响,用户账户密码及 API 密钥等核心数据也已确认安全。

欧易OKX交易所

全球领先的加密货币平台,适合新手与进阶交易者

新手福利:注册即享20% 交易手续费减免!

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://www.913721.cn/post/1615.html

相关文章

以太坊现货ETF昨日净流入4324万美元

昨日美国以太坊现货ETF净流入4324万美元,其中:贝莱德ETHA净流入939万美元;灰度ETH净流入2663万美元;富达FBTC净流入645万美元;21Shares CETH净流入77万美元。…

贝莱德在两天内增持约 4460 枚 BTC

Lookonchain 监测显示,贝莱德在过去两天内增持约 4460 枚 BTC,价值 2.89 亿美元。目前,贝莱德持仓达到 362,192.679 枚 BTC,约合 229 亿美元。…

降息推动比特币九月最佳历史表现?

比特币有望迎来历史上最大的九月涨幅之一,这得益于全球范围内的降息潮,尤其是美国积极转向更宽松的货币政策。根据彭博社的数据,比特币本月上涨超过 10%,而过去十年九月份的平均跌幅为 5.9%。小型代币指…

衍生品交易平台dYdX宣布关闭其v3版本

去中心化衍生品交易平台dYdX宣布将于2024年10月28日20:05(东八区时间)关闭其v3版本。从即日起至关闭日,v3交易所将正常运行,但用户应尽快平仓并提取USDC。10月30日后,用户可从以太…

Arthur Hayes 地址收到 53034 枚 ETHFI

Arkham 监测数据显示,大约 22 小时前,总计 53034 枚 ETHFI 从三个地址分别转入 Arthur Hayes 标记地址。历史数据显示,六个月前 Arthur Hayes 从 Ethe…

Network3第二批矿机销售新增5000台

AI & DePIN 项目 Network3 第二批矿机销售将新增 5000 台设备。为满足市场需求、提高设备质量和服务效率,Network3 开启供应商招募计划,已与多家供应商达成战略合作。…

Telegram创始人PavelDurov伴侣因压力流产

Telegram 创始人 Pavel Durov 和伴侣 Juli Vavilova 透露,Vavilova 在 Durov 被法国当局短暂拘留期间怀孕,但因调查压力导致 2024 年 10 月 4…

法国托管银行推出数字资产托管架构

法国托管银行 CACEIS 宣布允许用户访问原生数字货币市场基金(MMF),标志着其推出新的数字资产托管架构。CACEIS 是法国农业信贷银行的子公司,桑坦德银行拥有其近 30%的股份。最近,CACE…

6.9万CEX累计空单清算强度将达17亿

据 Coinglass 数据,若比特币突破 6.9 万美元,主流 CEX 累计空单清算强度将达 17.11 亿;反之,若比特币跌破 6.5 万美元,主流 CEX 累计多单清算强度将达 19.35 亿。…

谷歌已恢复比特币和以太坊价格图表

谷歌已经恢复了在其搜索结果中显示比特币和以太坊的价格图表。此前,这些价格图表曾短暂地从搜索结果中移除,导致用户无法立即访问到加密货币的价格数据。这次移除引发了加密社区的讨论和猜测。谷歌的一位发言人透露…