近日,OpenAI发布了一项针对Mac用户的紧急更新通知。这起事件源于一个第三方开源库的供应链攻击,虽然直接影响范围有限,但为了确保应用安全,官方采取了预防性措施。对于广大Mac版ChatGPT用户来说,及时响应这次更新要求至关重要。
事件的起因是名为TanStack的开源库在5月11日遭遇了名为“Mini Shul-Hulud”的供应链攻击。OpenAI在调查后发现,公司内部有两名员工的设备受到了此次攻击的影响。需要明确的是,此次攻击的影响范围仅限于这两名员工有权访问的内部源代码仓库子集,OpenAI的核心系统和用户数据并未被入侵。
攻击影响与OpenAI的应对
根据OpenAI的公告,黑客通过这次攻击成功窃取的内容非常有限,主要是一些凭证材料。然而,问题的关键在于,被窃取的这部分代码具备为OpenAI产品签署证书的能力。这意味着攻击者理论上可能利用这些凭证签署恶意软件。
为了彻底消除潜在风险,OpenAI决定采取果断措施:撤销现有的应用证书,并阻止使用旧证书签名的应用继续运行。这正是Mac用户必须更新应用的根本原因。公司已经启动了全面的调查,并聘请了第三方数字取证与事件响应公司介入处理。
用户需要采取的行动
对于普通Mac用户而言,行动方案非常明确。你需要尽快将桌面版ChatGPT应用升级到最新版本。OpenAI已经通过应用推送了更新提示,用户收到后应立即执行更新操作。官方设定的最后截止日期是2024年6月12日,在此日期之后,旧版本应用将无法正常使用。
值得注意的是,此次更新仅针对Mac桌面应用用户。使用iOS版(iPhone或iPad)或Windows版ChatGPT的用户不受此次事件影响,无需进行任何特殊操作。OpenAI同时强调,目前没有任何证据表明用户数据在此次事件中被访问或泄露。
为了进一步保障安全,OpenAI表示已采取了额外的遏制措施,并持续监控系统状态。公司也将为Mac用户提供更详细的升级指引。这次事件也提醒我们,在享受AI工具便利的同时,关注官方安全公告、保持软件更新至最新版本,是保护自身数字安全的重要习惯。
