Svmuu讯 OpenAI 证实,其内部环境遭针对 TanStack 恶意 NPM 包的供应链攻击,两名员工设备受到感染。虽然用户数据及核心代码未受影响,但攻击者窃取了部分内部代码仓库访问凭证,其中包括用于 iOS、macOS 及 Windows 产品的代码签名证书。
为防止黑客利用被盗证书发布伪造应用,OpenAI 已启动防御性证书轮换,并宣布所有使用 ChatGPT 桌面端、Codex 及 Atlas 浏览器的 macOS 用户,必须于 2026 年 6 月 12 日前升级至最新版本。届时旧版证书将被吊销,旧版应用启动及新安装行为将被系统拦截。
OpenAI 表示,公司此前已部署更严格的代码包拦截策略,但受感染设备尚未同步最新配置,导致恶意组件成功入侵。目前,iOS 与 Windows 客户端未受影响,用户账户密码及 API 密钥等核心数据也已确认安全。
24小时热榜
-
1
亿万富翁投资者Chase Coleman的Tiger Global基金在最新13F文件中披露,其前五大增长股均聚焦AI基础设施,包括台积电、英伟达、亚马逊、Meta和谷歌。
-
2
加密货币矿业流动性紧缩:原因与2026年现状分析
-
3
CRYSTAL币价值与投资潜力解析:多重项目辨析与风险评估
-
4
BEAM币会归零吗?能否涨至1000美元?深入解析Beam网络与市场前景
-
5
联邦上诉法院驳回了阻止特朗普邮寄投票限制措施的申请
-
6
分析指出伊朗重叠的权力中心使结束与美国的战争复杂化,革命卫队拥有显著作战自主权
-
7
印度喀拉拉邦在低生育率背景下艰难应对老龄化人口问题
-
8
一名以色列约旦河西岸定居者对BBC表示,袭击巴勒斯坦人是正当的报复行为,并将一名犹太人的生命等同于“1000万”巴勒斯坦人
-
9
特朗普币(TRUMP)2026年展望:价格趋势与关键影响因素分析
-
10
ETH2X-FLI-P:Polygon上的2倍杠杆以太坊指数代币解析
今日行情
推荐阅读







