أفادت Odaily أن OpenAI أكدت أن بيئتها الداخلية تعرضت لهجوم ضمن سلسلة الإمداد شمل حزمة NPM خبيثة مرتبطة بـ TanStack، ما أثر في جهازَي موظفين. في حين لم تتأثر بيانات المستخدمين والشفرة الأساسية، تمكن المهاجمون من سرقة بيانات اعتماد وصول جزئية إلى المستودع الداخلي، بما في ذلك شهادات توقيع الشفرة المستخدمة لمنتجات iOS وmacOS وWindows.
ولتجنب إساءة استخدام الشهادات المسروقة، بدأت OpenAI عملية تدوير شهادات دفاعية، وفرضت على جميع مستخدمي macOS لتطبيق ChatGPT Desktop ومتصفح Codex وAtlas الترقية إلى أحدث إصدار بحلول 12 يونيو 2026. وفي ذلك التاريخ، ستُلغى الشهادات القديمة وسيُمنع تشغيل الإصدارات الأقدم أو تثبيتها.
Related News
دعاوى قانونية ضد ChatGPT تزداد قضية جديدة! يتم اتهام الشركة بالتسريب السري لمحتوى محادثات المستخدمين إلى Meta وGoogle
OpenAI: لا اختراق لبيانات المستخدمين في هجوم سلسلة الإمداد TanStack
هجوم مزدوج على سلسلة إمداد حِزم الذكاء الاصطناعي: تعرض كل من Mistral ونماذج مزيفة من OpenAI للاختراق