Tags: roubo de credenciais

OpenAI confirma que dispositivos de funcionários foram afetados em ataque de suprimento de cadeia ao repositório de código aberto TanStack

OpenAI confirma que dispositivos de funcionários foram afetados em ataque de suprimento de cadeia ao repositório de código aberto TanStack
OpenAI afirmou que dois de seus funcionários foram afetados por um ataque recente de suprimento de cadeia que comprometeu a popular biblioteca de código aberto TanStack. A violação permitiu que hackers inserissem código malicioso na biblioteca, roubassem material de credencial limitado de repositórios internos e expusessem brevemente certificados digitais usados para assinar produtos OpenAI. A empresa não encontrou evidências de que dados de usuário, sistemas de produção ou propriedade intelectual foram comprometidos e está rotacionando os certificados, o que exigirá uma atualização do macOS. Ler mais