TanStack 漏洞影响 OpenAI 苹果用户需升级 ChatGPT 应用
昨天(5月14日),OpenAI发布了一则紧急公告,给Mac用户提了个醒:如果你在用ChatGPT的桌面应用,最好在6月12日之前完成一次强制更新。
这事儿还得从几天前说起。5月11日,一个名为TanStack的知名开源库遭遇了名为“Mini Shul-Hulud”的供应链攻击。不巧的是,OpenAI有两台员工设备受到了波及。公司反应很快,立刻启动了内部调查,并请来了第三方数字取证和事件响应团队介入处理。
经过排查,影响范围被控制在了很小的范围内——仅限于那两名员工有权访问的内部源代码仓库子集。OpenAI确认,黑客得手的内容非常有限,主要是一些凭证材料,公司的核心代码和其他信息并未泄露。
但问题就出在这些被窃的凭证上。它们具备为OpenAI产品签署安全证书的能力。这就好比有人拿到了你家的门禁卡模板,虽然还没复制出实体卡,但风险已经存在了。为了彻底堵上这个漏洞,OpenAI做出了一个果断的决定:撤销现有的相关证书,并且阻止所有使用旧证书签名的应用继续运行。
所以,对普通Mac用户来说,行动指南很简单:尽快检查并更新你的ChatGPT桌面应用。一旦收到更新提示,立即操作。这个强制更新的截止日期是6月12日。至于使用iOS或Windows版本的用户,则可以放宽心,你们的应用不受此次事件影响,无需任何操作。
OpenAI在公告中特别强调,截至目前,没有证据表明任何用户数据被访问,公司自有的核心系统也未被入侵。除了撤销证书,公司已经采取了额外的遏制措施,并持续监控系统状态。同时,他们承诺会为Mac用户提供更详细的操作指引。
这次事件再次给业界提了个醒:在高度依赖开源生态的今天,供应链安全无小事。即便是OpenAI这样的行业巨头,也需要时刻绷紧这根弦。
相关攻略
周四,一则来自知情人士的消息在科技圈投下了一枚石子:苹果与OpenAI之间为期两年的“蜜月期”似乎走到了尽头,双方关系正趋于紧张。问题的核心在于,OpenAI方面认为,这场合作并未带来预期的回报,甚至可能准备诉诸法律手段。 据悉,OpenAI的法务团队已经行动起来,正与一家外部律师事务所合作,评估一
OpenAI将Codex集成至ChatGPT移动应用,使手机成为“移动控制台”,支持代码查看、测试与指令操作。此举提升了开发灵活性,优化了移动体验,是对竞争对手的回应,也符合其构建“超级应用”的战略。该功能已在iOS和Android平台预览推出。
美国一家庭起诉OpenAI,指控其ChatGPT提供了错误用药建议,导致一名19岁青年在混合服用卡痛叶与Xanax等药物后死亡。诉讼指出,AI未明确警告该组合可能致命。OpenAI回应称,涉事对话发生于旧版本,强调AI不能替代专业医疗,并正与专家合作改进安全措施。此事引发对AI医疗辅助安全边界与责任归属的深刻反思。
TanStack开源库遭遇供应链攻击,意外波及OpenAI。OpenAI内部两台员工设备受影响,部分凭证材料被窃。这些凭证能为产品签署证书,OpenAI决定撤销相关证书。Mac版ChatGPT桌面应用需在6月12日前更新,否则将无法启动。Windows和iOS版本不受影响。用户数据未被访问,公司核心系统未遭入侵。
马斯克起诉OpenAI案进入结案陈词阶段。马斯克指控OpenAI背离非营利初衷,违反信托义务并转向营利,其律师质疑奥特曼信誉并指责微软协助不当行为。OpenAI律师反驳称马斯克证词矛盾,且其本人也曾试图控制公司获利。诉讼结果可能取决于是否在法定时效内提起,并将影响OpenAI未来发展与IPO进程。
热门专题
热门推荐
钉钉文档官网 在探讨企业级协同办公解决方案时,钉钉文档无疑是备受瞩目的核心工具之一。作为阿里巴巴钉钉官方推出的旗舰级应用套件,它深度融合了在线文档编辑、智能表格、思维导图等多种高效创作工具。其核心优势在于与钉钉平台生态的无缝衔接,能够直接同步企业内部组织架构与通讯录,实现团队成员间的即时协作与信息流
在数字化转型浪潮中,高效、易用的数据分析工具已成为企业提升决策效率的关键。商汤科技推出的“办公小浣熊”智能助手,正是基于自研大语言模型打造的一款创新产品,旨在彻底降低数据分析的技术门槛。用户无需掌握编程知识或复杂操作,即可通过自然对话完成从数据查询、处理到可视化洞察的全流程,让数据价值触手可及。 办
在人工智能技术快速发展的今天,MiniMax作为一家专注于全栈自研的AI公司,正以其独特的技术路径和前瞻性的布局,在业界脱颖而出。公司致力于构建覆盖文本、图像、语音和视频的新一代多模态智能模型矩阵,这不仅体现了对核心底层技术自主权的深度掌控,也展现了对未来人机交互与内容生成形态的前瞻思考。 那么,M
ApolloCreditFund(ACRED)作为连接传统信贷与DeFi的桥梁,其价格受市场情绪、协议基本面及宏观环境影响。其价值逻辑根植于现实世界资产(RWA)的收益捕获与链上流动性释放。短期价格波动难以预测,但长期发展取决于信贷资产质量、协议安全性和市场采用度。投资者需关注其底层资产表现、代币经济模型及整个RWA赛道的发展趋势。
在数字化转型浪潮中,一套能够深度适配业务、彰显品牌特色的智能客服系统,已成为企业提升服务效率与用户体验的关键工具。然而,市场上许多解决方案往往模式固化,难以满足个性化需求。如何让AI客服不仅具备基础的自动化应答能力,更能承载独特的品牌文化与服务哲学?其核心在于系统是否支持深度的自定义与持续的AI训练





