A OpenAI irá revogar o certificado de assinatura para macOS amanhã, 8 de maio, desativando aplicações desatualizadas, segundo a Beating.


O certificado de assinatura para macOS da OpenAI será revogado em 8 de maio, o que impedirá o funcionamento normal do ChatGPT Desktop desatualizado, Codex, Codex CLI e Atlas, além de impossibilitar atualizações.
Usuários que utilizam Mac devem atualizar imediatamente através da atualização dentro do aplicativo ou baixando a partir do site oficial da OpenAI.
A revogação decorre de um ataque à cadeia de suprimentos npm do Axios em 31 de março, uma biblioteca JavaScript HTTP com mais de 70 milhões de downloads semanais.
Os atacantes usaram credenciais de mantenedores comprometidos para publicar uma versão maliciosa, que introduziu uma dependência falsa chamada plain-crypto-js, que automaticamente baixa um cavalo de Troia de acesso remoto (RAT) que afeta macOS, Windows e Linux.
A Microsoft atribui esse ataque a um ator de ameaça norte-coreano chamado Sapphire Sleet.
Os fluxos de trabalho do GitHub Actions da OpenAI, durante a construção de aplicativos para macOS, puxam automaticamente a versão maliciosa, mas a empresa não encontrou evidências de roubo de certificados, vazamento de dados de usuários ou invasão de sistemas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar