首页 游戏 软件 资讯 排行榜 专题
首页
AI
TanStack 漏洞影响 OpenAI 苹果用户需升级 ChatGPT 应用

TanStack 漏洞影响 OpenAI 苹果用户需升级 ChatGPT 应用

热心网友
82
转载
2026-05-16

昨天(5月14日),OpenAI发布了一则紧急公告,给Mac用户提了个醒:如果你在用ChatGPT的桌面应用,最好在6月12日之前完成一次强制更新。

这事儿还得从几天前说起。5月11日,一个名为TanStack的知名开源库遭遇了名为“Mini Shul-Hulud”的供应链攻击。不巧的是,OpenAI有两台员工设备受到了波及。公司反应很快,立刻启动了内部调查,并请来了第三方数字取证和事件响应团队介入处理。

经过排查,影响范围被控制在了很小的范围内——仅限于那两名员工有权访问的内部源代码仓库子集。OpenAI确认,黑客得手的内容非常有限,主要是一些凭证材料,公司的核心代码和其他信息并未泄露。

但问题就出在这些被窃的凭证上。它们具备为OpenAI产品签署安全证书的能力。这就好比有人拿到了你家的门禁卡模板,虽然还没复制出实体卡,但风险已经存在了。为了彻底堵上这个漏洞,OpenAI做出了一个果断的决定:撤销现有的相关证书,并且阻止所有使用旧证书签名的应用继续运行。

所以,对普通Mac用户来说,行动指南很简单:尽快检查并更新你的ChatGPT桌面应用。一旦收到更新提示,立即操作。这个强制更新的截止日期是6月12日。至于使用iOS或Windows版本的用户,则可以放宽心,你们的应用不受此次事件影响,无需任何操作。

OpenAI在公告中特别强调,截至目前,没有证据表明任何用户数据被访问,公司自有的核心系统也未被入侵。除了撤销证书,公司已经采取了额外的遏制措施,并持续监控系统状态。同时,他们承诺会为Mac用户提供更详细的操作指引。

这次事件再次给业界提了个醒:在高度依赖开源生态的今天,供应链安全无小事。即便是OpenAI这样的行业巨头,也需要时刻绷紧这根弦。

来源:https://www.ithome.com/0/950/666.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

OpenAI联手律所起诉苹果致其股价下跌09
科技数码
OpenAI联手律所起诉苹果致其股价下跌09

周四,一则来自知情人士的消息在科技圈投下了一枚石子:苹果与OpenAI之间为期两年的“蜜月期”似乎走到了尽头,双方关系正趋于紧张。问题的核心在于,OpenAI方面认为,这场合作并未带来预期的回报,甚至可能准备诉诸法律手段。 据悉,OpenAI的法务团队已经行动起来,正与一家外部律师事务所合作,评估一

热心网友
05.15
ChatGPT手机端集成Codex编程工具 加速移动AI开发竞争
科技数码
ChatGPT手机端集成Codex编程工具 加速移动AI开发竞争

OpenAI将Codex集成至ChatGPT移动应用,使手机成为“移动控制台”,支持代码查看、测试与指令操作。此举提升了开发灵活性,优化了移动体验,是对竞争对手的回应,也符合其构建“超级应用”的战略。该功能已在iOS和Android平台预览推出。

热心网友
05.15
OpenAI用药建议致19岁少年死亡引发AI医疗安全争议
AI
OpenAI用药建议致19岁少年死亡引发AI医疗安全争议

美国一家庭起诉OpenAI,指控其ChatGPT提供了错误用药建议,导致一名19岁青年在混合服用卡痛叶与Xanax等药物后死亡。诉讼指出,AI未明确警告该组合可能致命。OpenAI回应称,涉事对话发生于旧版本,强调AI不能替代专业医疗,并正与专家合作改进安全措施。此事引发对AI医疗辅助安全边界与责任归属的深刻反思。

热心网友
05.15
苹果Mac用户请尽快升级ChatGPT应用
科技数码
苹果Mac用户请尽快升级ChatGPT应用

TanStack开源库遭遇供应链攻击,意外波及OpenAI。OpenAI内部两台员工设备受影响,部分凭证材料被窃。这些凭证能为产品签署证书,OpenAI决定撤销相关证书。Mac版ChatGPT桌面应用需在6月12日前更新,否则将无法启动。Windows和iOS版本不受影响。用户数据未被访问,公司核心系统未遭入侵。

热心网友
05.15
马斯克起诉OpenAI案最新进展结案陈词阶段
科技数码
马斯克起诉OpenAI案最新进展结案陈词阶段

马斯克起诉OpenAI案进入结案陈词阶段。马斯克指控OpenAI背离非营利初衷,违反信托义务并转向营利,其律师质疑奥特曼信誉并指责微软协助不当行为。OpenAI律师反驳称马斯克证词矛盾,且其本人也曾试图控制公司获利。诉讼结果可能取决于是否在法定时效内提起,并将影响OpenAI未来发展与IPO进程。

热心网友
05.15

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

阿里钉钉文档全功能解析在线协同办公套件使用指南
AI
阿里钉钉文档全功能解析在线协同办公套件使用指南

钉钉文档官网 在探讨企业级协同办公解决方案时,钉钉文档无疑是备受瞩目的核心工具之一。作为阿里巴巴钉钉官方推出的旗舰级应用套件,它深度融合了在线文档编辑、智能表格、思维导图等多种高效创作工具。其核心优势在于与钉钉平台生态的无缝衔接,能够直接同步企业内部组织架构与通讯录,实现团队成员间的即时协作与信息流

热心网友
05.15
商汤小浣熊智能助手基于自研大语言模型
AI
商汤小浣熊智能助手基于自研大语言模型

在数字化转型浪潮中,高效、易用的数据分析工具已成为企业提升决策效率的关键。商汤科技推出的“办公小浣熊”智能助手,正是基于自研大语言模型打造的一款创新产品,旨在彻底降低数据分析的技术门槛。用户无需掌握编程知识或复杂操作,即可通过自然对话完成从数据查询、处理到可视化洞察的全流程,让数据价值触手可及。 办

热心网友
05.15
MiniMax新一代智能模型矩阵全面解析与应用指南
AI
MiniMax新一代智能模型矩阵全面解析与应用指南

在人工智能技术快速发展的今天,MiniMax作为一家专注于全栈自研的AI公司,正以其独特的技术路径和前瞻性的布局,在业界脱颖而出。公司致力于构建覆盖文本、图像、语音和视频的新一代多模态智能模型矩阵,这不仅体现了对核心底层技术自主权的深度掌控,也展现了对未来人机交互与内容生成形态的前瞻思考。 那么,M

热心网友
05.15
Apollo Credit Fund价格预测逻辑解析 ACRED未来走势与投资前景
web3.0
Apollo Credit Fund价格预测逻辑解析 ACRED未来走势与投资前景

ApolloCreditFund(ACRED)作为连接传统信贷与DeFi的桥梁,其价格受市场情绪、协议基本面及宏观环境影响。其价值逻辑根植于现实世界资产(RWA)的收益捕获与链上流动性释放。短期价格波动难以预测,但长期发展取决于信贷资产质量、协议安全性和市场采用度。投资者需关注其底层资产表现、代币经济模型及整个RWA赛道的发展趋势。

热心网友
05.15
智能客服机器人解决方案:AI客服系统提升企业服务效率
AI
智能客服机器人解决方案:AI客服系统提升企业服务效率

在数字化转型浪潮中,一套能够深度适配业务、彰显品牌特色的智能客服系统,已成为企业提升服务效率与用户体验的关键工具。然而,市场上许多解决方案往往模式固化,难以满足个性化需求。如何让AI客服不仅具备基础的自动化应答能力,更能承载独特的品牌文化与服务哲学?其核心在于系统是否支持深度的自定义与持续的AI训练

热心网友
05.15