• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟

حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟

مانی نوشته شده توسط مانی
شنبه 26 اردیبهشت 1405 - 09:10
در امنیت سایبری, فناوری
حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

شرکت OpenAI روز چهارشنبه تایید کرد که دستگاه‌های متعلق به دو کارمند این شرکت تحت تاثیر حمله هکرها قرار گرفته‌اند.

به‌ گزارش سرویس امنیت سایبری تک‌ناک، در ادامه موج حملات علیه اکوسیستم نرم‌افزارهای متن‌باز، هکرها اوایل این هفته کنترل چند پروژه متن‌باز پرکاربرد را در دست گرفتند و به‌روزرسانی‌های آلوده‌ای منتشر کردند که با هدف توزیع بدافزار طراحی شده بودند. این رخداد تازه‌ترین نمونه از حملات فزاینده‌ای است که توسعه‌دهندگان و زیرساخت‌های نرم‌افزاری شرکت‌ها را هدف قرار داده‌اند. شرکت OpenAI نیز پس از حمله هکرها در بیانیه‌ای اعلام کرد که بررسی‌های داخلی هیچ نشانه‌ای از دسترسی مهاجمان به داده‌های کاربران، نفوذ به سیستم‌های عملیاتی، سرقت مالکیت فکری یا دستکاری نرم‌افزارهای این شرکت نشان نداده است.

بیشتر بخوانید: هک cPanel در مقیاس گسترده؛ نفوذ به هزاران وب‌سایت با کمک یک باگ

بر اساس اعلام OpenAI، سرچشمه آلودگی به حمله‌ای بازمی‌گردد که پیش‌تر کتابخانه متن‌باز TanStack را هدف قرار داده بود؛ ابزاری محبوب که توسعه‌دهندگان برای ساخت اپلیکیشن‌های وب از آن استفاده می‌کنند. TanStack روز دوشنبه با انتشار گزارشی رسمی از جزئیات این رخنه امنیتی پرده برداشت و اعلام کرد که مهاجمان در بازه‌ شش دقیقه‌ای، ۸۴ نسخه مخرب از نرم‌افزار این پروژه را منتشر کرده‌اند. به گفته این پروژه، یک پژوهشگر امنیتی تنها ۲۰ دقیقه پس از آغاز حمله موفق به شناسایی آن شد. نسخه‌های آلوده TanStack حاوی بدافزاری بودند که با هدف سرقت اطلاعات احراز هویت از سیستم‌های آلوده و انتشار خودکار در سایر دستگاه‌ها طراحی شده بود.

هکرها به OpenAI حمله کردند

مرتبط: هکرهای دولتی روسیه روترها را هدف گرفتند؛ سرقت رمزهای Outlook در جریان است

این غول هوش مصنوعی اعلام کرد که مهاجمان موفق شده‌اند به بخش محدودی از مخازن داخلی کد منبع این شرکت (که دو کارمند آسیب‌دیده به آنها دسترسی داشتند) نفوذ کنند و اطلاعات احراز هویت مرتبط با آنها را سرقت نمایند. شرکت OpenAI تاکید کرد که تنها «مقدار محدودی از داده‌های اعتباری» از مخازن آسیب‌دیده در اثر حمله هکرها استخراج شده است. با وجود این، از آنجا که این مخازن حاوی گواهی‌های دیجیتال مورد استفاده برای امضای محصولات OpenAI بودند، شرکت تصمیم گرفته است در اقدامی پیشگیرانه این گواهی‌ها را تعویض کند؛ اقدامی که کاربران سیستم‌عامل macOS را ملزم به دریافت نسخه به‌روزرسانی‌شده اپلیکیشن خواهد کرد.

این شرکت در بیانیه خود تصریح کرد: «هیچ نشانه‌ای مبنی بر نفوذ یا ایجاد خطر برای نسخه‌های فعلی نرم‌افزارهای نصب‌شده مشاهده نشده است.» در حال حاضر هویت عاملان حمله به TanStack مشخص نیست. برخی از حملات پیشین زنجیره تامین به گروه هکری TeamPCP نسبت داده شده بود؛ گروهی که خود نیز پیش‌تر هدف عملیات هکری قرار گرفته بود. با وجود این، گروه‌های متعددی طی ماه‌های اخیر از تاکتیک‌های مشابه برای آلوده‌سازی پروژه‌های متن‌باز استفاده کرده‌اند.

برای مطالعه بیشتر: هک دوباره راک‌استار با سرقت داده های محرمانه

در ماه مارس، هکرهای وابسته به کره شمالی کنترل Axios، یکی از ابزارهای متن‌باز محبوب توسعه نرم‌افزار را در اختیار گرفتند و بدافزاری منتشر کردند که می‌توانست میلیون‌ها نفر را آلوده کند. همچنین در ماه می، هکرهای چینی به اجرای حمله‌ مشابهی علیه هزاران رایانه ویندوزی مجهز به نرم‌افزار تصویربرداری دیسک Daemon Tools متهم شدند. در این مدل از حملات زنجیره تامین، مهاجمان به‌جای حمله مستقیم به شرکت‌ها، کنترل پروژه‌های متن‌باز را به دست می‌گیرند و بدافزار را در قالب به‌روزرسانی‌های عادی منتشر می‌کنند. این تاکتیک به هکرها اجازه می‌دهد تنها با یک نفوذ، ده‌ها یا حتی صدها هدف را به‌ طور هم‌زمان آلوده کنند و دامنه خسارت را در سراسر اینترنت گسترش دهند.

مانی

مانی

We Trust in God

مطالب مرتبط

ربات‌های انسان‌نمای چینی در چالش پنالتی قدرت‌نمایی کردند
رباتیک

ربات‌های انسان‌نمای چینی در چالش پنالتی قدرت‌نمایی کردند + ویدیو

نوشته شده توسط نرگس چالوک
9 تیر 1405
تصاویر زنده Nothing Phone (4b) در سه رنگ پیش از رونمایی رسمی
فناوری

تصاویر زنده (4b) Nothing Phone منتشر شد

نوشته شده توسط ساینا چمنی
9 تیر 1405
ربات‌های انسان‌نمای AGIBOT رکورد جدیدی در عملکرد پایدار ثبت کردند
رباتیک

ربات‌های انسان‌نمای AGIBOT رکورد جدیدی در عملکرد پایدار ثبت کردند + ویدیو

نوشته شده توسط نرگس چالوک
9 تیر 1405
فناوری

سامسونگ از Galaxy Ring 2 با احتمال پشتیبانی از آیفون رونمایی می‌کند

نوشته شده توسط ساینا چمنی
9 تیر 1405
رادیوی موج‌بلند بی‌بی‌سی
فناوری

بی‌بی‌سی پخش رادیوی موج‌بلند را خاموش می‌کند

نوشته شده توسط مانی
9 تیر 1405
خبر بعدی
تصاویر کنترلر Xbox Elite 3 با دکمه‌های جدید فاش شد

تصاویر کنترلر Xbox Elite 3 با دکمه‌های جدید فاش شد + تصویر

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

روسیه ساخت هواپیمای مسافربری مافوق صوت جدید را آغاز کرد

روسیه ساخت هواپیمای مسافربری مافوق صوت جدید را آغاز کرد

16 خرداد 1405 - به‌روزشده در 17 خرداد 1405
تصویر سه‌بعدی مفهومی از یک ویروس غول‌پیکر آبی‌رنگ با رشته‌های پروتئینی اطراف پوسته خارجی آن.

کشف ویروس غول‌پیکر جدید با روش بی‌سابقه تکثیر

12 خرداد 1405

داغ‌ترین‌های روز

نخستین جاروبرقی رباتیک با سیستم بخار دوگانه ۱۰۰ درجه توسط ال‌جی معرفی شد

نخستین جاروبرقی رباتیک ال‌جی با سیستم بخار دوگانه معرفی شد

8 تیر 1405 - به‌روزشده در 9 تیر 1405
چندین گوشی سامسونگ از دریافت One UI 9.0 جا می‌مانند

کدام گوشی های سامسونگ از دریافت One UI 9.0 جا می‌مانند؟

8 تیر 1405
بهترین سیستم گیمینگ

بهترین سیستم گیمینگ بازار ایران ؛ معرفی ۷ PC گیمینگ از اقتصادی تا RTX 5090

5 تیر 1405 - به‌روزشده در 6 تیر 1405
نسخه بتای One UI 9 به گوشی‌های میان‌رده گلکسی رسید

نسخه بتای One UI 9 به گوشی‌های میان‌رده گلکسی رسید

7 تیر 1405
مقایسه پوکو X8 Pro با گلکسی A57

مقایسه گوشی پوکو X8 Pro با گلکسی A57؛ کدام ارزش خرید بیشتری دارد؟

5 تیر 1405 - به‌روزشده در 6 تیر 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

ربات‌های انسان‌نمای چینی در چالش پنالتی قدرت‌نمایی کردند

ربات‌های انسان‌نمای چینی در چالش پنالتی قدرت‌نمایی کردند + ویدیو

9 تیر 1405
گوشی های هوشمندی که در تیر ۱۴۰۵ معرفی یا عرضه می شوند

این گوشی ها در تیرماه ۱۴۰۵ معرفی یا عرضه می شوند + تصویر

9 تیر 1405
تصاویر زنده Nothing Phone (4b) در سه رنگ پیش از رونمایی رسمی

تصاویر زنده (4b) Nothing Phone منتشر شد

9 تیر 1405
ربات‌های انسان‌نمای AGIBOT رکورد جدیدی در عملکرد پایدار ثبت کردند

ربات‌های انسان‌نمای AGIBOT رکورد جدیدی در عملکرد پایدار ثبت کردند + ویدیو

9 تیر 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir