安全2026-05-15 07:49·凤凰网科技

OpenAI 敦促 Mac 用户升级 ChatGPT:TanStack 供应链攻击导致证书泄露

因开源库 TanStack 5 月 11 日遭遇供应链攻击,OpenAI 撤销现有代码签名证书,要求 Mac 版 ChatGPT 桌面应用在 6 月 12 日前强制更新,用户数据未被访问。

AI 应用也遭供应链攻击

2026 年 5 月 15 日,凤凰网科技报道。

事件详情

  • 攻击时间:2026 年 5 月 11 日
  • 攻击目标:开源库 TanStack
  • 影响:两台 OpenAI 员工设备受影响,黑客窃取证书签署凭证
  • 处置:撤销现有证书,Mac 版需 6 月 12 日前强制更新

安全启示

供应链攻击正在从传统软件蔓延到 AI 应用。OpenAI 的应对速度值得肯定——立即启动应急响应、聘请第三方取证、撤销证书。但这也暴露了 AI 公司对第三方开源库依赖的安全风险。