맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

오픈AI, 공급망 공격으로 코드 서명 인증서 유출

프로필
토큰포스트 속보
댓글 1
좋아요 비화설화 1
 오픈AI, 공급망 공격으로 코드 서명 인증서 유출

오데일리에 따르면 오픈AI는 탠스택 악성 NPM 패키지를 통한 공급망 공격으로 직원 2명의 기기가 감염됐다고 확인했다.

오픈AI는 사용자 데이터와 핵심 코드는 영향을 받지 않았지만, 공격자가 일부 내부 코드 저장소 접근 자격 증명을 탈취했으며 여기에는 iOS·맥OS·윈도우 제품에 쓰이는 코드 서명 인증서가 포함됐다고 밝혔다.

오픈AI는 위조 앱 배포를 막기 위해 방어적 인증서 교체에 착수했다. 챗GPT 데스크톱, 코덱스, 아틀라스 브라우저를 사용하는 맥OS 이용자는 2026년 6월 12일까지 최신 버전으로 업데이트해야 한다.

해당 시점 이후 기존 인증서는 폐기되며, 구버전 앱 실행과 신규 설치는 시스템에서 차단된다. 오픈AI는 iOS와 윈도우 클라이언트, 계정 비밀번호와 API 키 등 핵심 데이터는 안전하다고 설명했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

댓글

댓글

1

추천

1

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

젤로는천사

13:51

댓글 1

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

젤로는천사

2026.05.15 13:51:34

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1