Svmuu讯 OpenAI 证实,其内部环境遭针对 TanStack 恶意 NPM 包的供应链攻击,两名员工设备受到感染。虽然用户数据及核心代码未受影响,但攻击者窃取了部分内部代码仓库访问凭证,其中包括用于 iOS、macOS 及 Windows 产品的代码签名证书。
为防止黑客利用被盗证书发布伪造应用,OpenAI 已启动防御性证书轮换,并宣布所有使用 ChatGPT 桌面端、Codex 及 Atlas 浏览器的 macOS 用户,必须于 2026 年 6 月 12 日前升级至最新版本。届时旧版证书将被吊销,旧版应用启动及新安装行为将被系统拦截。
OpenAI 表示,公司此前已部署更严格的代码包拦截策略,但受感染设备尚未同步最新配置,导致恶意组件成功入侵。目前,iOS 与 Windows 客户端未受影响,用户账户密码及 API 密钥等核心数据也已确认安全。
24小时热榜
-
1
比特币被盗后能否立案?个人找回可能性分析
-
2
DANA币:已停止开发的Ardana项目代币,现状与投资价值分析
-
3
以太坊ETH购买指南:主流交易平台与获取途径解析
-
4
美国司法部指控两名Robinhood工程师在Hyperliquid平台上利用加密货币上市信息进行抢先交易,据称每人从中获利超过5万美元
-
5
CRI币(Crypto International)项目解析与市场现状
-
6
THALES币:Thales协议的治理代币及其市场现状
-
7
SHANG币:Shanghai Inu解析与未来发展展望
-
8
SK海力士正与英特尔洽谈潜在的美国内存生产协议
-
9
CINEMA币解析:Absolute Cinema与CinemaKoin项目概览及投资考量
-
10
Bybit 将调整部分永续合约(包括 1000XECUSDT 和 BLASTUSDT)的风险限额和杠杆倍数,新规将于 2026 年 9 月 18 日起生效
今日行情
推荐阅读









