Svmuuからの報道 OpenAIは、内部環境がTanStackの悪意あるNPMパッケージによるサプライチェーン攻撃の標的となり、2名の従業員のデバイスが感染したことを確認した。ユーザーデータやコアコードへの影響はなかったものの、攻撃者は内部コードリポジトリへのアクセス資格情報の一部を窃取しており、その中にはiOS、macOS、Windows製品向けのコード署名証明書も含まれていた。
ハッカーが盗まれた証明書を悪用して偽造アプリケーションをリリースするのを防ぐため、OpenAIは防御的な証明書ローテーションを開始し、ChatGPTデスクトップ版、Codex、Atlasブラウザを使用するすべてのmacOSユーザーに対し、2026年6月12日までに最新バージョンへアップグレードするよう発表した。期限後は旧バージョンの証明書が失効され、旧バージョンのアプリ起動および新規インストールがシステムによってブロックされる。
OpenAIは、以前からより厳格なコードパッケージブロックポリシーを導入していたものの、感染したデバイスには最新の設定が同期されておらず、その結果、悪意あるコンポーネントが侵入に成功したと述べている。現在のところ、iOSとWindowsのクライアントは影響を受けておらず、ユーザーのアカウントパスワードやAPIキーなどのコアデータも安全であることが確認されている。
24H人気ランキング
-
1
ビットコイン盗難後、事件として立件可能か?個人での回復可能性分析
-
2
DANAコイン:開発中止となったArdanaプロジェクトのトークン、現状と投資価値分析
-
3
イーサリアム(ETH)購入ガイド:主要取引プラットフォームと入手方法の解説
-
4
米国司法省は、Robinhoodのエンジニア2名を、Hyperliquidプラットフォーム上で暗号資産の上場情報を利用したフロントランニングで告発した。両名はそれぞれ5万ドル以上の利益を得たとされる。
-
5
CRIコイン(Crypto International)プロジェクト分析と市場現状
-
6
THALESトークン:Thalesプロトコルのガバナンストークンとその市場現状
-
7
SHANGトークン:Shanghai Inuの分析と将来の展望
-
8
SKハイニックス、インテルと米国でのメモリ生産契約の可能性について協議中
-
9
主要な暗号資産取引プラットフォーム:AppleアプリとPCクライアントの概要
-
10
CINEMAトークン分析:Absolute CinemaとCinemaKoinプロジェクト概要および投資考察
本日の相場
おすすめ記事










