• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟

حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟

مانی نوشته شده توسط مانی
شنبه 26 اردیبهشت 1405 - 09:10
در امنیت سایبری, فناوری
حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

شرکت OpenAI روز چهارشنبه تایید کرد که دستگاه‌های متعلق به دو کارمند این شرکت تحت تاثیر حمله هکرها قرار گرفته‌اند.

به‌ گزارش سرویس امنیت سایبری تک‌ناک، در ادامه موج حملات علیه اکوسیستم نرم‌افزارهای متن‌باز، هکرها اوایل این هفته کنترل چند پروژه متن‌باز پرکاربرد را در دست گرفتند و به‌روزرسانی‌های آلوده‌ای منتشر کردند که با هدف توزیع بدافزار طراحی شده بودند. این رخداد تازه‌ترین نمونه از حملات فزاینده‌ای است که توسعه‌دهندگان و زیرساخت‌های نرم‌افزاری شرکت‌ها را هدف قرار داده‌اند. شرکت OpenAI نیز پس از حمله هکرها در بیانیه‌ای اعلام کرد که بررسی‌های داخلی هیچ نشانه‌ای از دسترسی مهاجمان به داده‌های کاربران، نفوذ به سیستم‌های عملیاتی، سرقت مالکیت فکری یا دستکاری نرم‌افزارهای این شرکت نشان نداده است.

بیشتر بخوانید: هک cPanel در مقیاس گسترده؛ نفوذ به هزاران وب‌سایت با کمک یک باگ

بر اساس اعلام OpenAI، سرچشمه آلودگی به حمله‌ای بازمی‌گردد که پیش‌تر کتابخانه متن‌باز TanStack را هدف قرار داده بود؛ ابزاری محبوب که توسعه‌دهندگان برای ساخت اپلیکیشن‌های وب از آن استفاده می‌کنند. TanStack روز دوشنبه با انتشار گزارشی رسمی از جزئیات این رخنه امنیتی پرده برداشت و اعلام کرد که مهاجمان در بازه‌ شش دقیقه‌ای، ۸۴ نسخه مخرب از نرم‌افزار این پروژه را منتشر کرده‌اند. به گفته این پروژه، یک پژوهشگر امنیتی تنها ۲۰ دقیقه پس از آغاز حمله موفق به شناسایی آن شد. نسخه‌های آلوده TanStack حاوی بدافزاری بودند که با هدف سرقت اطلاعات احراز هویت از سیستم‌های آلوده و انتشار خودکار در سایر دستگاه‌ها طراحی شده بود.

هکرها به OpenAI حمله کردند

مرتبط: هکرهای دولتی روسیه روترها را هدف گرفتند؛ سرقت رمزهای Outlook در جریان است

این غول هوش مصنوعی اعلام کرد که مهاجمان موفق شده‌اند به بخش محدودی از مخازن داخلی کد منبع این شرکت (که دو کارمند آسیب‌دیده به آنها دسترسی داشتند) نفوذ کنند و اطلاعات احراز هویت مرتبط با آنها را سرقت نمایند. شرکت OpenAI تاکید کرد که تنها «مقدار محدودی از داده‌های اعتباری» از مخازن آسیب‌دیده در اثر حمله هکرها استخراج شده است. با وجود این، از آنجا که این مخازن حاوی گواهی‌های دیجیتال مورد استفاده برای امضای محصولات OpenAI بودند، شرکت تصمیم گرفته است در اقدامی پیشگیرانه این گواهی‌ها را تعویض کند؛ اقدامی که کاربران سیستم‌عامل macOS را ملزم به دریافت نسخه به‌روزرسانی‌شده اپلیکیشن خواهد کرد.

این شرکت در بیانیه خود تصریح کرد: «هیچ نشانه‌ای مبنی بر نفوذ یا ایجاد خطر برای نسخه‌های فعلی نرم‌افزارهای نصب‌شده مشاهده نشده است.» در حال حاضر هویت عاملان حمله به TanStack مشخص نیست. برخی از حملات پیشین زنجیره تامین به گروه هکری TeamPCP نسبت داده شده بود؛ گروهی که خود نیز پیش‌تر هدف عملیات هکری قرار گرفته بود. با وجود این، گروه‌های متعددی طی ماه‌های اخیر از تاکتیک‌های مشابه برای آلوده‌سازی پروژه‌های متن‌باز استفاده کرده‌اند.

برای مطالعه بیشتر: هک دوباره راک‌استار با سرقت داده های محرمانه

در ماه مارس، هکرهای وابسته به کره شمالی کنترل Axios، یکی از ابزارهای متن‌باز محبوب توسعه نرم‌افزار را در اختیار گرفتند و بدافزاری منتشر کردند که می‌توانست میلیون‌ها نفر را آلوده کند. همچنین در ماه می، هکرهای چینی به اجرای حمله‌ مشابهی علیه هزاران رایانه ویندوزی مجهز به نرم‌افزار تصویربرداری دیسک Daemon Tools متهم شدند. در این مدل از حملات زنجیره تامین، مهاجمان به‌جای حمله مستقیم به شرکت‌ها، کنترل پروژه‌های متن‌باز را به دست می‌گیرند و بدافزار را در قالب به‌روزرسانی‌های عادی منتشر می‌کنند. این تاکتیک به هکرها اجازه می‌دهد تنها با یک نفوذ، ده‌ها یا حتی صدها هدف را به‌ طور هم‌زمان آلوده کنند و دامنه خسارت را در سراسر اینترنت گسترش دهند.

مانی

مانی

We Trust in God

مطالب مرتبط

گوگل حجم حافظه رایگان حساب‌های خود را کاهش داد
اینترنت و شبکه

گوگل حجم حافظه رایگان حساب‌های خود را کاهش داد

نوشته شده توسط سید محمد برازنده
26 اردیبهشت 1405
کانن دوربین جدید EOS R6 V را معرفی کرد
دوربین دیجیتال

کانن دوربین جدید EOS R6 V را معرفی کرد

نوشته شده توسط مانی
24 اردیبهشت 1405 - به‌روزشده در 26 اردیبهشت 1405
گوگل و اسپیس‌ایکس
پیشنهاد سردبیر

گوگل و اسپیس‌ایکس دیتاسنترها را به فضا می‌برند

نوشته شده توسط مانی
24 اردیبهشت 1405
فعال‌سازی پیشنهادات هوشمند در تنظیمات اندروید
اخبار هوش مصنوعی

هوش مصنوعی گوگل عادات کاربران اندروید را پیش‌بینی می‌کند

نوشته شده توسط سید محمد برازنده
24 اردیبهشت 1405
قابلیت گفت‌وگوی خصوصی با هوش مصنوعی متا به واتساپ اضافه شد
شبکه های اجتماعی

قابلیت گفت‌وگوی خصوصی با هوش مصنوعی متا به واتساپ اضافه شد + ویدیو

نوشته شده توسط سید محمد برازنده
24 اردیبهشت 1405
خبر بعدی
تصاویر کنترلر Xbox Elite 3 با دکمه‌های جدید فاش شد

تصاویر کنترلر Xbox Elite 3 با دکمه‌های جدید فاش شد + تصویر

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

نخستین آزمایشگاه پزشکی بدون نیروی انسانی در ژاپن آغاز به کار کرد

22 اردیبهشت 1405
تعطیلی ۳ ابرپروژه‌ اینترنت با مسدود شدن تنگه هرمز + اینفوگرافیک

تعطیلی ۳ ابرپروژه‌ اینترنت با مسدود شدن تنگه هرمز + اینفوگرافیک

21 اردیبهشت 1405

داغ‌ترین‌های روز

سفر پرحاشیه ترامپ به چین؛ اتحاد غول‌های فناوری و یک غیبت مهم

سفر پرحاشیه ترامپ به چین؛ اتحاد غول‌های فناوری و یک غیبت مهم

22 اردیبهشت 1405
سامسونگ عرضه One UI 8.5 را آغاز کرد

سامسونگ عرضه One UI 8.5 را آغاز کرد

22 اردیبهشت 1405

راهنمای انتخاب حجم مناسب تانکر آب برای خانه و آپارتمان

25 اردیبهشت 1405 - به‌روزشده در 26 اردیبهشت 1405
اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

20 اردیبهشت 1405
صفحه آبی مرگ، هدیه ویژه ویندوز 11 به رایانه‌های دل

صفحه آبی مرگ، هدیه ویژه ویندوز ۱۱ به رایانه‌های دل

22 اردیبهشت 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

ویتالیک بوترین بازی را تغییر می‌ دهد، جابه‌جایی بزرگ در اکوسیستم اتریوم

ویتالیک بوترین بازی را تغییر می‌ دهد، جابه‌جایی بزرگ در اکوسیستم اتریوم

26 اردیبهشت 1405
آیا زلزله‌ های اخیر ارتباطی با انفجارهای موشکی دارد؟

آیا زلزله‌ های اخیر ارتباطی با انفجارهای موشکی دارد؟

26 اردیبهشت 1405
فناوری وضوح تصویر FSR 4.1 شرکت AMD برای GPUهای قدیمی عرضه می‌ شود

فناوری وضوح تصویر FSR 4.1 شرکت AMD برای GPUهای قدیمی عرضه می‌ شود

26 اردیبهشت 1405
اولین لپ‌تاپ گیمینگ اقتصادی Alienware معرفی شد

اولین لپ‌تاپ گیمینگ اقتصادی Alienware معرفی شد + تصویر

26 اردیبهشت 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir