🔥 OpenAI попала под раздачу в supply chain атаке, которую связывают с северокорейскими хакерами. Компания отзывает macOS-сертификат для подписи кода после того, как выяснилось — он мог быть скомпрометирован через взлом Axios. Axios — популярная JavaScript-библиотека для HTTP-запросов, которую используют миллионы разработчиков. Если хакеры действительно добрались до инфраструктуры подписи, это классический пример того, как одна дыра может затронуть десятки крупных компаний. OpenAI среагировала быстро, но сколько ещё организаций используют потенциально скомпрометированные сертификаты — пока неясно. Supply chain атаки стали любимым инструментом APT-групп именно потому, что позволяют одним ударом поразить множество целей. Северокорейские хакеры в этом особенно преуспели — вспомните 3CX или недавние кампании против криптокомпаний. Если ваша команда использует Axios или любые другие популярные библиотеки — самое время пересмотреть процедуры проверки целостности зависимостей. Software Bill of Materials (SBOM) из nice-to-have превращается в must-have. Источник: securityweek #SupplyChain #OpenAI #DPRK #Axios @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.