OpenAI昨天(13日)表示,在发生一起涉及开源库TanStack npm的供应链攻击后,并未发现其用户数据被访问。
路透社报道,OpenAI称,广泛使用的开源库TanStack在本周早些时候遭攻击,并导致其企业环境中的两台员工设备受到影响。
OpenAI指出,仅有有限的凭证资料从这些代码库中被窃取,其中没有其他信息或代码受影响。其生产系统、知识产权及软件均未遭入侵或篡改。
据报道,OpenAI在攻击发生后立即隔离了受影响系统,并暂时限制代码部署工作流程以控制影响。
OpenAI也正在轮换代码签名证书,并将要求苹果用户更新其应用程序。



