我们对 TanStack npm 供应链攻击的响应

OpenAI
OpenAI 应对了一起针对 TanStack npm 的供应链攻击,虽有两台员工设备受影响,但未造成用户数据泄露或系统破坏。

内容摘要

OpenAI 最近识别了一起涉及 TanStack npm 库的安全事件,该事件与 Mini Shai-Hulud 攻击有关。虽然有两台员工设备受到影响,导致部分内部存储库的凭据外泄,但 OpenAI 确认未发现用户数据、知识产权或生产系统受到损害的证据。作为预防措施,公司正在更换软件代码签名证书;macOS 用户需要在 2026 年 6 月 12 日之前更新其应用程序,以确保功能正常并维持安全性。

(来源:OpenAI)