近日,一起涉及热门开源库 TanStack 的供应链攻击事件引发业界广泛关注。作为高度依赖开源生态的科技企业,OpenAI 第一时间对此次安全事件展开调查,并对外发布了官方回应。

OpenAI 表示,在监测到此次针对多款常用 npm 软件包的恶意供应链攻击后,公司安全团队立即对内部系统进行了全面排查与风险评估。经过细致分析,目前尚未发现任何用户数据泄露或遭到非法访问的证据。对于关注 OpenAI 数据安全和账户安全的用户来说,这一结论无疑起到了稳定预期的作用。
核心服务未受影响,但需注意本地环境安全
虽然 OpenAI 的核心服务在此次供应链安全事件中未受到直接影响,但官方同时强调了本地运行环境安全的重要性。OpenAI 特别提醒,为确保使用环境的安全性,所有使用其官方应用程序的 macOS 用户,必须在 2026 年 6 月 12 日前完成软件更新。此举主要是为了修复可能因第三方依赖库带来的潜在安全隐患,进一步降低本地设备与应用环境的风险。
此次事件再次凸显出现代软件供应链安全的复杂性与重要性。OpenAI 在事件发生后的快速响应、主动排查和透明沟通,也为行业应对此类开源软件安全事件提供了参考。对于普通用户而言,及时关注官方通知、尽快完成软件更新,并持续保持良好的安全使用习惯,依然是保护个人数据安全和设备安全的有效方式之一。
