- OpenAI 确认两名员工设备遭入侵,部分内部代码凭据被窃取。
- 黑客六分钟内发布84个恶意版本软件,旨在窃取凭证并传播。
- OpenAI 正轮换相关证书加强防护,用户数据及生产系统未受损。
中文翻译
摘要: OpenAI 确认,受开源库 TanStack 供应链攻击波及,两名员工设备遭入侵,导致其内部代码仓库部分凭据被窃取。黑客曾在六分钟内发布84个恶意版本软件,旨在窃取凭证并自我传播。OpenAI 强调,用户数据、生产系统及知识产权未受损害,ChatGPT 服务运行正常。目前公司正轮换相关证书以加强防护,具体攻击者身份尚未确认。此次事件凸显了AI巨头在开源依赖下的安全挑战。
正文
OpenAI 确认:最新代码安全事件后,黑客窃取部分数据
作者:Nishit Singh Raghuwanshi
更新时间:2026 年 5 月 15 日,印度标准时间 14:54
OpenAI 近日证实,其两名员工遭遇了与 TanStack 库相关的网络攻击。该开源库此前被黑客入侵,导致 84 个恶意软件版本被发布。
OpenAI 员工数据遭泄露
就在几天前,OpenAI 确认有两名员工的设备受到攻击影响。此次攻击中,黑客劫持了数十家企业所使用的多个开源项目,并推送旨在传播恶意软件的更新。经过深入调查,OpenAI 表示目前未发现用户数据被访问的证据。该公司在官方博客中声明:“没有证据表明 OpenAI 的用户数据遭到访问,我们的生产系统或知识产权未受损害,软件也未遭篡改。”
OpenAI 进一步指出,涉事员工的设备是通过此前针对 TanStack 的攻击而受到影响的。TanStack 是一款广受欢迎的开源库,用于帮助开发者构建 Web 应用程序。周一,TanStack 官方披露了此次攻击事件,并发布了一份事后分析报告(postmortem),称黑客曾在短短六分钟内发布了 84 个恶意版本的软件。
- OpenAI 近期面临哪些法律挑战?
- 黑客如何在最近的网络攻击中利用人工智能?
- OpenAI 正在采取哪些措施加强安全防护?
(以上内容由 AI 生成,可能存在误差)
该项目方面表示,研究人员在 20 分钟内便检测到了此次攻击。此外,这些恶意的 TanStack 版本包含专门设计的恶意软件,旨在窃取安装该软件计算机上的凭据,并具备自我传播能力,以扩散至其他系统。
Anthropic 预测:中美 AI 竞争加剧背景下,通用人工智能(AGI)将于 2028 年实现
回到 OpenAI 的情况,该公司表示,在其内部源代码仓库的一个有限子集中发现了未经授权的访问和凭据窃取行为,而这些仓库仅由上述两名受影响员工拥有访问权限。根据 OpenAI 的说法,仅有少量凭据材料从受影响的代码仓库中被窃取。作为预防措施,OpenAI 正在轮换相关证书,这将要求 macOS 用户更新应用程序。
截至目前,尚无法确认此类攻击背后的具体实施者。此前一些供应链攻击已被归咎于一个名为"TeamPCP"的黑客组织——这是一个本身也曾遭遇黑客攻击的奇特团体。然而,就当前情况而言,仍无法对此作出完全确定的结论。不过,高度可能的是,此次事件或与此相关的任何过往案例,并未对 ChatGPT 用户造成实际困扰。
Times Now 实时直播突发新闻及全球科技、科学领域头条报道。
Supriya Sule 之子获纽约大学体育管理学位;课程详情一览
Jr NTR 与 Prashanth Neel 合作的《NTRNeel》预告锁定上映日期
采集时间: 2026-05-15 20:16:46
常见问题
AIOpenAIAI人工智能技术
