跳到正文
AI HOT 精选

OpenAI 回应 TanStack npm 供应链攻击:内部系统未受影响,但要求 macOS 用户在 6 月 12 日前更新应用

OpenAI 回应 TanStack npm 供应链攻击并加强安全措施

OpenAI 确认,5 月 11 日发生的 TanStack npm 供应链攻击(代号 Mini Shai-Hulud)波及了公司内部两台员工设备,攻击者从这两台设备能接触到的少量内部代码仓库中,成功窃取了部分凭证信息。OpenAI 表示没有发现用户数据、生产系统或核心知识产权被入侵,也没有证据显示窃取的凭证被实际滥用。作为预防措施,公司正在吊销并重新...

推荐理由:OpenAI 官方回应了 TanStack npm 包被投毒这件事,说自家内部系统没被摸到,但为了保险还是把相关代码签名证书全撤了重签,并要求 macOS 用户在 2026 年 6 月 12 日前更新应用。我会先打个折:正文没披露攻击具体怎么绕过、也没说有没有用户侧受影响,所以影响面暂时只停在客户端信任这一层。不过供应链攻击能点名到 OpenAI,对从业者来说是个实打实的提醒——你跑在本地的大模型客户端,依赖链也可能被动手脚。

读原文 ↗导出 Markdown