OpenAI, 공급망 공격으로 서명 인증서 유출, macOS 클라이언트는 다음 달에 강제 업데이트 예정
OpenAI는 내부 환경이 악성 탄스택 NPM 패키지를 노린 공급망 공격으로 인해 직원 2명의 디바이스가 감염된 것을 확인했습니다. 사용자 데이터와 핵심 코드는 영향을 받지 않았지만 공격자들은 iOS, macOS 및 Windows 제품의 코드 서명 인증서를 포함한 내부 코드 저장소 액세스 자격 증명 중 일부를 훔쳤습니다. 해커가 탈취한 인증서를 사용하여 가짜 앱을 게시하는 것을 방지하기 위해 OpenAI는 방어적인 인증서 순환을 시작했으며, 모든 macOS 사용자는 2026년 6월 12일까지 최신 버전으로 업그레이드해야 하며, 이 시점에 이전 인증서는 해지될 것이라고 발표했습니다. 이전 인증서는 해지되며 이전 앱 실행 및 신규 설치가 차단됩니다. OpenAI는 이전에 더 엄격한 패킷 차단 정책을 배포했지만 감염된 디바이스가 최신 구성과 동기화되지 않아 악성 구성 요소가 침입할 수 있었다고 밝혔습니다. 현재 iOS 및 Windows 클라이언트는 영향을 받지 않았으며, 사용자 계정 비밀번호 및 API 키와 같은 핵심 데이터는 안전한 것으로 확인되었습니다.
아직 AI 해설이 없습니다. 위의 "AI 해설" 버튼을 눌러 지금 바로 새로운 해설을 생성해 보세요.
출처:Odaily · 원문 링크
면책 조항: 본 내용은 저자의 개인적인 견해일 뿐이며, 어떠한 투자·재무 조언도 구성하지 않습니다. 규정 위반 내용이 발견될 경우신고하기
24시간 인기 순위
-
1
비트코인 도난 후 사건 접수가 가능한가요? 개인 회수 가능성 분석
-
2
DANA 코인: 개발이 중단된 Ardana 프로젝트 토큰, 현황 및 투자 가치 분석
-
3
이더리움(ETH) 구매 가이드: 주요 거래 플랫폼 및 획득 방법 분석
-
4
미국 법무부가 Robinhood 엔지니어 2명을 Hyperliquid 플랫폼에서 암호화폐 상장 정보를 이용한 선행매매 혐의로 기소했으며, 각자 5만 달러 이상을 벌어들인 것으로 알려졌다.
-
5
CRI 코인(Crypto International) 프로젝트 분석 및 시장 현황
-
6
THALES 코인: Thales 프로토콜의 거버넌스 토큰 및 시장 현황
-
7
SHANG 코인: Shanghai Inu 분석 및 미래 발전 전망
-
8
SK하이닉스가 인텔과 잠재적인 미국 내 메모리 생산 계약을 논의 중입니다.
-
9
CINEMA 코인 분석: Absolute Cinema 및 CinemaKoin 프로젝트 개요와 투자 고려 사항
-
10
Bybit은 1000XECUSDT 및 BLASTUSDT를 포함한 일부 무기한 계약의 위험 한도 및 레버리지 배수를 조정할 예정이며, 새로운 규정은 2026년 9월 18일부터 발효됩니다.
오늘의 시세
추천 읽을거리









