AI 应用也遭供应链攻击
2026 年 5 月 15 日,凤凰网科技报道。
事件详情
- 攻击时间:2026 年 5 月 11 日
- 攻击目标:开源库 TanStack
- 影响:两台 OpenAI 员工设备受影响,黑客窃取证书签署凭证
- 处置:撤销现有证书,Mac 版需 6 月 12 日前强制更新
安全启示
供应链攻击正在从传统软件蔓延到 AI 应用。OpenAI 的应对速度值得肯定——立即启动应急响应、聘请第三方取证、撤销证书。但这也暴露了 AI 公司对第三方开源库依赖的安全风险。
2026 年 5 月 15 日,凤凰网科技报道。
供应链攻击正在从传统软件蔓延到 AI 应用。OpenAI 的应对速度值得肯定——立即启动应急响应、聘请第三方取证、撤销证书。但这也暴露了 AI 公司对第三方开源库依赖的安全风险。