• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟

حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟

مانی نوشته شده توسط مانی
شنبه 26 اردیبهشت 1405 - 09:10
در امنیت سایبری, فناوری
حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

شرکت OpenAI روز چهارشنبه تایید کرد که دستگاه‌های متعلق به دو کارمند این شرکت تحت تاثیر حمله هکرها قرار گرفته‌اند.

به‌ گزارش سرویس امنیت سایبری تک‌ناک، در ادامه موج حملات علیه اکوسیستم نرم‌افزارهای متن‌باز، هکرها اوایل این هفته کنترل چند پروژه متن‌باز پرکاربرد را در دست گرفتند و به‌روزرسانی‌های آلوده‌ای منتشر کردند که با هدف توزیع بدافزار طراحی شده بودند. این رخداد تازه‌ترین نمونه از حملات فزاینده‌ای است که توسعه‌دهندگان و زیرساخت‌های نرم‌افزاری شرکت‌ها را هدف قرار داده‌اند. شرکت OpenAI نیز پس از حمله هکرها در بیانیه‌ای اعلام کرد که بررسی‌های داخلی هیچ نشانه‌ای از دسترسی مهاجمان به داده‌های کاربران، نفوذ به سیستم‌های عملیاتی، سرقت مالکیت فکری یا دستکاری نرم‌افزارهای این شرکت نشان نداده است.

بیشتر بخوانید: هک cPanel در مقیاس گسترده؛ نفوذ به هزاران وب‌سایت با کمک یک باگ

بر اساس اعلام OpenAI، سرچشمه آلودگی به حمله‌ای بازمی‌گردد که پیش‌تر کتابخانه متن‌باز TanStack را هدف قرار داده بود؛ ابزاری محبوب که توسعه‌دهندگان برای ساخت اپلیکیشن‌های وب از آن استفاده می‌کنند. TanStack روز دوشنبه با انتشار گزارشی رسمی از جزئیات این رخنه امنیتی پرده برداشت و اعلام کرد که مهاجمان در بازه‌ شش دقیقه‌ای، ۸۴ نسخه مخرب از نرم‌افزار این پروژه را منتشر کرده‌اند. به گفته این پروژه، یک پژوهشگر امنیتی تنها ۲۰ دقیقه پس از آغاز حمله موفق به شناسایی آن شد. نسخه‌های آلوده TanStack حاوی بدافزاری بودند که با هدف سرقت اطلاعات احراز هویت از سیستم‌های آلوده و انتشار خودکار در سایر دستگاه‌ها طراحی شده بود.

هکرها به OpenAI حمله کردند

مرتبط: هکرهای دولتی روسیه روترها را هدف گرفتند؛ سرقت رمزهای Outlook در جریان است

این غول هوش مصنوعی اعلام کرد که مهاجمان موفق شده‌اند به بخش محدودی از مخازن داخلی کد منبع این شرکت (که دو کارمند آسیب‌دیده به آنها دسترسی داشتند) نفوذ کنند و اطلاعات احراز هویت مرتبط با آنها را سرقت نمایند. شرکت OpenAI تاکید کرد که تنها «مقدار محدودی از داده‌های اعتباری» از مخازن آسیب‌دیده در اثر حمله هکرها استخراج شده است. با وجود این، از آنجا که این مخازن حاوی گواهی‌های دیجیتال مورد استفاده برای امضای محصولات OpenAI بودند، شرکت تصمیم گرفته است در اقدامی پیشگیرانه این گواهی‌ها را تعویض کند؛ اقدامی که کاربران سیستم‌عامل macOS را ملزم به دریافت نسخه به‌روزرسانی‌شده اپلیکیشن خواهد کرد.

این شرکت در بیانیه خود تصریح کرد: «هیچ نشانه‌ای مبنی بر نفوذ یا ایجاد خطر برای نسخه‌های فعلی نرم‌افزارهای نصب‌شده مشاهده نشده است.» در حال حاضر هویت عاملان حمله به TanStack مشخص نیست. برخی از حملات پیشین زنجیره تامین به گروه هکری TeamPCP نسبت داده شده بود؛ گروهی که خود نیز پیش‌تر هدف عملیات هکری قرار گرفته بود. با وجود این، گروه‌های متعددی طی ماه‌های اخیر از تاکتیک‌های مشابه برای آلوده‌سازی پروژه‌های متن‌باز استفاده کرده‌اند.

برای مطالعه بیشتر: هک دوباره راک‌استار با سرقت داده های محرمانه

در ماه مارس، هکرهای وابسته به کره شمالی کنترل Axios، یکی از ابزارهای متن‌باز محبوب توسعه نرم‌افزار را در اختیار گرفتند و بدافزاری منتشر کردند که می‌توانست میلیون‌ها نفر را آلوده کند. همچنین در ماه می، هکرهای چینی به اجرای حمله‌ مشابهی علیه هزاران رایانه ویندوزی مجهز به نرم‌افزار تصویربرداری دیسک Daemon Tools متهم شدند. در این مدل از حملات زنجیره تامین، مهاجمان به‌جای حمله مستقیم به شرکت‌ها، کنترل پروژه‌های متن‌باز را به دست می‌گیرند و بدافزار را در قالب به‌روزرسانی‌های عادی منتشر می‌کنند. این تاکتیک به هکرها اجازه می‌دهد تنها با یک نفوذ، ده‌ها یا حتی صدها هدف را به‌ طور هم‌زمان آلوده کنند و دامنه خسارت را در سراسر اینترنت گسترش دهند.

مانی

مانی

We Trust in God

مطالب مرتبط

صعود تاریخی ربات انسان‌نمای Pemba به قله ۶۲۰۰ متری
پیشنهاد سردبیر

صعود تاریخی ربات انسان‌نمای Pemba به قله ۶۲۰۰ متری + ویدیو

نوشته شده توسط نرگس چالوک
19 خرداد 1405
پیشنهاد سردبیر

گوگل توپ فوتبال اختصاصی جام جهانی ۲۰۲۶ را عرضه کرد

نوشته شده توسط نرگس چالوک
19 خرداد 1405
فهرست ۱۲۶۰H پنتاگون
رباتیک

علی‌بابا، بایدو، BYD و یونیتری زیر ذره‌بین پنتاگون

نوشته شده توسط مانی
19 خرداد 1405
گوگل ابزار پژوهشی هوشمند NotebookLM را به‌روزرسانی کرد
اخبار هوش مصنوعی

گوگل ابزار پژوهشی هوشمند NotebookLM را به‌روزرسانی کرد

نوشته شده توسط سید محمد برازنده
19 خرداد 1405
استراتژی هوش مصنوعی اپل
اخبار هوش مصنوعی

نگاهی به استراتژی هوشمندانه اپل در هوش مصنوعی

نوشته شده توسط مانی
19 خرداد 1405
خبر بعدی
تصاویر کنترلر Xbox Elite 3 با دکمه‌های جدید فاش شد

تصاویر کنترلر Xbox Elite 3 با دکمه‌های جدید فاش شد + تصویر

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ادامه کار میان دستگاه‌های اندرویدی

تداوم فعالیت در دستگاه های مختلف با قابلیت جدید اندروید 17

31 اردیبهشت 1405
لیست آیفون‌های واجد شرایط دریافت iOS 27 منتشر شد

لیست آیفون‌های واجد شرایط دریافت iOS 27 منتشر شد

16 خرداد 1405

داغ‌ترین‌های روز

نصب موتور Pratt & Whitney F135 روی نخستین جنگنده رادارگریز F-35A آلمان در خط مونتاژ نهایی شرکت Lockheed Martin

نخستین جنگنده F-35A آلمان وارد مرحله نهایی تولید شد

16 خرداد 1405 - به‌روزشده در 17 خرداد 1405
نخستین جنگنده دوکابینه Gripen F جهان رونمایی شد

نخستین جنگنده دوکابینه Gripen F جهان رونمایی شد

19 خرداد 1405
آیفون 17 پرو مکس سفارشی کاویار با طراحی الهام‌گرفته از ساعت‌های نجومی لوکس در جعبه اختصاصی آبی‌رنگ.

آیفون 17 پرومکس کاویار با محفظه اختصاصی ساعت سوئیسی رونمایی شد

16 خرداد 1405 - به‌روزشده در 17 خرداد 1405
تارا بهتر است یا دنا پلاس؟ مقایسه کامل مشخصات، مزایا، معایب و ارزش خرید

تارا بهتر است یا دنا پلاس؟ + مزایا، معایب و ارزش خرید

14 خرداد 1405 - به‌روزشده در 17 خرداد 1405

گوگل توپ فوتبال اختصاصی جام جهانی ۲۰۲۶ را عرضه کرد

19 خرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

اپل پشتیبانی از اپل واچ سری 9 را در watchOS 27 تایید کرد

اپل پشتیبانی از اپل واچ سری 9 را در watchOS 27 تایید کرد

19 خرداد 1405
تغییر ساختار به‌روزرسانی‌های امنیتی ویندوز

روند به‌روزرسانی‌های امنیتی ویندوز تغییر می‌کند

19 خرداد 1405
صعود تاریخی ربات انسان‌نمای Pemba به قله ۶۲۰۰ متری

صعود تاریخی ربات انسان‌نمای Pemba به قله ۶۲۰۰ متری + ویدیو

19 خرداد 1405
دستگاه‌های واجد شرایط دریافت به‌روزرسانی اندروید 17 موتورولا منتشر شد

دستگاه‌های واجد شرایط دریافت به‌روزرسانی اندروید 17 موتورولا منتشر شد

19 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir