2026-05-15 05:00:54
OpenAI подтверждает атаку через цепочку поставок: украдены сертификаты для подписи кода; пользователям macOS нужно обновиться до 12 июня
Согласно Odaily, OpenAI подтвердила, что её внутреннюю среду атаковали через атаку цепочки поставок с использованием вредоносного пакета NPM, связанного с TanStack, которая затронула два устройства сотрудников. При этом пользовательские данные и ключевой код остались незатронутыми, а злоумышленники похитили частичные учётные данные доступа к внутренним репозиториям, включая сертификаты для подписи кода, используемые для продуктов iOS, macOS и Windows. Чтобы предотвратить злоупотребление украденн