Svmuu訊 OpenAI 證實,其內部環境遭針對 TanStack 惡意 NPM 套件的供應鏈攻擊,兩名員工設備受到感染。雖然用户資料及核心程式碼未受影響,但攻擊者竊取了部分內部程式碼倉庫存取憑證,其中包括用於 iOS、macOS 及 Windows 產品的程式碼簽名證書。
為防止駭客利用被盜證書發布偽造應用程式,OpenAI 已啟動防禦性證書輪換,並宣佈所有使用 ChatGPT 桌面端、Codex 及 Atlas 瀏覽器的 macOS 用户,必須於 2026 年 6 月 12 日前升級至最新版本。屆時舊版證書將被撤銷,舊版應用程式啟動及新安裝行為將被系統攔截。
OpenAI 表示,公司此前已部署更嚴格的程式碼套件攔截策略,但受感染設備尚未同步最新配置,導致惡意組件成功入侵。目前,iOS 與 Windows 客户端未受影響,用户帳户密碼及 API 金鑰等核心資料也已確認安全。
24小時熱榜
-
1
比特幣被盜後能否立案?個人找回可能性分析
-
2
DANA幣:已停止開發的Ardana項目代幣,現狀與投資價值分析
-
3
以太坊ETH購買指南:主流交易平台與獲取途徑解析
-
4
美國司法部指控兩名Robinhood工程師在Hyperliquid平台上利用加密貨幣上市信息進行搶先交易,據稱每人從中獲利超過5萬美元
-
5
CRI幣(Crypto International)項目解析與市場現狀
-
6
THALES幣:Thales協議的治理代幣及其市場現狀
-
7
SHANG幣:Shanghai Inu解析與未來發展展望
-
8
SK海力士正與英特爾洽談潛在的美國內存生產協議
-
9
CINEMA幣解析:Absolute Cinema與CinemaKoin項目概覽及投資考量
-
10
Bybit 將調整部分永續合約(包括 1000XECUSDT 和 BLASTUSDT)的風險限額和槓桿倍數,新規將於 2026 年 9 月 18 日起生效
今日行情
推薦閱讀









