欢迎访问乐酷家

OpenAI就供应链攻击事件发声:Mac版ChatGPT需6月12日前强制更新

金融科技 2026-05-15 user6583

OpenAI近日发布重要安全公告,要求所有Mac版ChatGPT桌面应用用户必须在6月12日前完成强制更新。此次升级要求源于其供应链遭受的网络安全事件,具体涉及开源组件TanStack遭遇的恶意攻击。

据安全团队披露,5月11日开源库TanStack被植入名为Mini Shul-Hulud的恶意代码,导致OpenAI两台员工设备受到波及。事件发生后,该公司立即启动应急响应机制,不仅展开内部调查,还委托专业数字取证机构介入分析。经核查确认,攻击范围被严格控制在特定员工权限范围内,仅涉及内部代码仓库的子集模块。

技术团队重点排查发现,黑客虽获取部分认证凭证,但未触及核心代码库和用户数据。值得关注的是,涉事代码具有为OpenAI产品签署数字证书的特殊权限,这直接促使公司作出撤销现有安全证书的决定。为防止潜在风险扩散,所有使用旧证书签名的应用版本将被系统拦截。

针对普通用户的影响,OpenAI明确表示iOS和Windows平台应用不受此次事件影响。Mac用户将会陆续收到强制更新提示,需在6月12日截止日期前完成升级操作。公司特别强调,现有证据表明用户个人信息和系统主架构均保持安全状态。

为应对此次安全挑战,OpenAI已实施多重防护措施:全面更新代码签名体系、加强供应链安全审查、建立异常行为监测机制。安全团队将持续跟踪系统运行状态,并通过官方渠道为Mac用户提供详细的技术指引,确保升级过程平稳顺畅。

The End
免责声明:本文内容来源于第三方或整理自互联网,本站仅提供展示,不拥有所有权,不代表本站观点立场,也不构成任何其他建议,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,不承担相关法律责任。如发现本站文章、图片等内容有涉及版权/违法违规或其他不适合的内容, 请及时联系我们进行处理。

Copyright © 2099 乐酷家 |中华人民共和国增值电信业务经营许可证号:苏B2-20221286

苏ICP备2022030477号-14 |——:合作/投稿联系微信:nvshen2168

|—— TXT地图 | 网站地图 |