事件:OpenAI于5月16日确认,其内部系统在5月11日开始的TanStack npm生态供应链攻击中被入侵,两名员工的工作站被感染。DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
攻击详情:DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
攻击团伙:TeamPCP,行动代号“Mini Shai-Hulud”DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
攻击方式:攻击者利用TanStack的GitHub Actions工作流和CI/CD管道配置漏洞,在官方包发布中植入恶意代码DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
传播范围:多个npm和PyPI包受影响,涉及Mistral AI、UiPath、Guardrails AI、OpenSearch等公司DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
OpenAI受影响情况:DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
内部系统在被感染包发布后、安全防护部署前安装了受感染的包DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
攻击者试图窃取受影响员工可访问的内部仓库凭证DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
OpenAI声明:用户信息、训练模型、生产环境未被影响,仅有限凭证信息暴露DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
用户行动要求:DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
macOS用户必须在6月12日前更新ChatGPT Desktop、Codex App、Codex CLI、Atlas等应用DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
到期后Apple安全机制可能阻止旧版本启动或接收更新DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
Windows/iOS用户不受影响DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
DZG找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
深层启示:OpenAI此次攻击的根因是GitHub Actions工作流配置了浮动标签而非特定提交哈希。即使AI安全领域的标杆企业,在供应链基础防护上同样存在盲区。

相关