TECH INDUSTRY / PRODUCT

OpenAI เร่งตอบโต้การโจมตี Supply Chain ในไลบรารี TanStack พร้อมแจ้งผู้ใช้ Mac อัปเดตแอป

OpenAI13 May 2026
1 min read
Key Takeaways
  • ผู้ใช้แอป OpenAI บน macOS ต้องอัปเดตแอปเป็นเวอร์ชันล่าสุดภายใน 12 มิ
  • 2026 เพื่อป้องกันการหยุดทำงานจากการเพิกถอนใบรับรองความปลอดภัยเก่า

ทำไมเรื่องนี้ถึงสำคัญ

สะท้อนให้เห็นถึงความเสี่ยงของการโจมตีแบบ Supply Chain ในระบบนิเวศซอฟต์แวร์สมัยใหม่ที่พึ่งพาไลบรารีโอเพนซอร์ส และความจำเป็นในการจัดการความปลอดภัยของใบรับรองดิจิทัลอย่างเข้มงวด

OpenAI ระบุว่าพบปัญหาความปลอดภัยที่เกี่ยวข้องกับไลบรารีโอเพนซอร์ส TanStack npm ซึ่งเป็นส่วนหนึ่งของการโจมตีในวงกว้างที่ชื่อว่า 'Mini Shai-Hulud' โดยตรวจพบกิจกรรมการเข้าถึงซอร์สโค้ดในระดับจำกัดผ่านอุปกรณ์ของพนักงานสองเครื่อง แม้ว่าจะไม่พบหลักฐานว่าข้อมูลผู้ใช้หรือระบบการผลิตได้รับความเสียหาย แต่บริษัทตัดสินใจเปลี่ยนใบรับรองการลงนามโค้ด (Code-signing certificates) ทั้งหมดเพื่อความปลอดภัย

การเปลี่ยนแปลงนี้มีผลกระทบโดยตรงต่อผู้ใช้แอปพลิเคชันบน macOS เช่น ChatGPT Desktop และ Codex โดยผู้ใช้จำเป็นต้องอัปเดตแอปเป็นเวอร์ชันล่าสุดภายในวันที่ 12 มิถุนายน 2026 มิฉะนั้นแอปจะถูกบล็อกโดยระบบรักษาความปลอดภัยของระบบปฏิบัติการ หลังจากการเพิกถอนใบรับรองเก่าเสร็จสมบูรณ์

สรุปประเด็นหลัก

ตรวจพบการโจมตีผ่านไลบรารี TanStack npm กระทบใบรับรองการลงนามซอฟต์แวร์

ไม่มีหลักฐานการรั่วไหลของข้อมูลผู้ใช้หรือการแก้ไขซอร์สโค้ดในระบบการผลิต

OpenAI กำลังเปลี่ยน Code-signing certificates สำหรับทุกแพลตฟอร์ม แต่ macOS ต้องอัปเดตแอปด้วยตนเอง

นวัตกรรมและเทคโนโลยี

security

การเปลี่ยนใบรับรองการลงนามโค้ด

การอัปเดตใบรับรองใหม่สำหรับแอปพลิเคชันบนทุกแพลตฟอร์มเพื่อป้องกันแอปปลอมแปลง

infrastructure

มาตรการป้องกัน Supply Chain

การเพิ่มความเข้มงวดใน CI/CD pipeline และใช้เทคโนโลยีตรวจสอบความถูกต้องของแพ็กเกจซอฟต์แวร์ภายนอก

Developer Impact
นักพัฒนาที่ใช้เครื่องมือของ OpenAI บน macOS ต้องรีบอัปเดตเวอร์ชันล่าสุด ทีมความปลอดภัยควรศึกษาวิธีการรับมือการโจมตีแบบ Mini Shai-Hulud และการป้องกันใน CI/CD pipeline
Keywords
#openai #security #supply chain attack #tanstack #macos update
Original Source

อ่านข้อมูลเพิ่มเติมจากแหล่งข่าวหลัก

OpenAI