OpenAI 回应 TanStack 供应链攻击:用户数据未泄露,代码签名证书全面轮换
2026年5月13日,OpenAI官方发布安全公告,回应其遭受TanStack npm供应链攻击一事。这家全球领先的AI公司确认,两台员工设备在此次攻击中受到影响,但未发现用户数据泄露、生产系统入侵或软件被篡改的证据。尽管如此,出于谨慎考虑,OpenAI正在全面轮换其代码签名证书,并要求所有macOS用户在2026年6月12日前更新应用至最新版本。这是继今年3月Axios供应链攻击后,OpenAI在不到三个月内遭遇的第二起重大开源安全事件,再次将开源供应链安全问题推至风口浪尖。 事件概述:Mini Shai-Hulud蠕虫攻击波及OpenAI 此次安全事件源于2026年5月11日发生的TanS...