97 AI 资讯中心看见变化 · 沉淀知识
← 返回栏目
OpenAI:官网动态(RSS · 排除企业/客户案例)

OpenAI 回应 TanStack npm 供应链攻击并加强安全措施

OpenAI 针对 TanStack "Mini Shai-Hulud" npm 供应链攻击事件作出响应。攻击者通过维护者账户发布了恶意伪造包。OpenAI 确认内部系统未受影响,但为防范风险,已撤销并重签所有相关代码签名证书,并要求 macOS 用户在 2026 年 6 月 12 日前更新应用。公司同时加强了第三方依赖审查和自动化安全监控,以提升软件供应链安全防御。