新聞

5月13日OpenAI發布部落格文章表示,他們有兩名員工的裝置遭受Mini Shai-Hulud⁠供應鏈攻擊的影響,不慎安裝植入惡意程式碼的TanStack套件,該公司察覺後迅速展開調查,並採取措施保護系統。OpenAI隔離受影響的系統與身分、撤銷使用者連線階段,輪換受影響儲存庫的存取憑證,暫時限制程式碼部署流程,徹底審查使用者與憑證行為。

OpenAI目前並未發現用戶資料遭到存取,正式系統或智慧財產也沒有遭入侵的跡象,該公司的軟體也沒有遭到竄改。該公司指出,由於受影響的原始碼儲存庫包含應用程式簽署憑證,為求謹慎他們將輪換憑證,雖然這些憑證被用於簽署Windows、macOS、iOS版應用程式,不過OpenAI提醒macOS用戶必須因此而更新應用程式,否則等到該公司在6月12日完全撤銷現有憑證後,相關應用程式將無法使用,Windows與iOS用戶則不受影響。