OpenAI:TanStack 供应链攻击中未发生用户数据泄露

shanshangshi2026-05-14 14:32:51jiemian

在 5 月 14 日,OpenAI 发布了一句话,内容涉及针对流行的开源库 TanStack 和多个 npm 包的“Mini Shai-Hulud”供应链攻击,并确认其安全团队在进行内部系统审计后,未发现用户数据遭到泄露或发生未经授权的访问的证据。

安全审计发现

在检测到对常用 npm 包的恶意攻击后,OpenAI 的安全团队对其内部系统进行了全面审查。公司确认其核心服务未被该攻击直接破坏。然而,为了确保本地环境的安全,OpenAI 已发布强制软件更新要求,适用于其官方应用的所有 macOS 用户。

用户需采取的行动

所有使用 OpenAI 官方应用的 macOS 用户都必须在 2026 年 6 月 12 日前完成软件更新,以保持安全合规并保护其本地环境。

美国内华达州监管机构已申请接管 Prime Trust

美国内华达州金融机构部门(FDI)周二宣布已向法院申请接管加密托管机构PrimeTrust,并寻求接管人来接管PrimeTrust的日常运营。PrimeTrust的管理委员会已同意接管。文件显示,PrimeTrust还欠客户超过8500万美元的法...

21Shares 在瑞士证券交易所推出首只跟踪 Hyperliquid 的 ETP

21Shares在瑞士证券交易所推出首只跟踪Hyperliquid的ETP(代码:HYPE),为机构投资者提供去中心化永续合约龙头的合规敞口。数据显示,Hyperliquid自2023年上线以来累计成交量超2.07万亿美元,日均交易额逾80亿美元...

加密货币投资公司租下中环万宜大厦高层全层,面积约 9,000 平方英尺

据香港经济日报,加密货币投资公司租下中环万宜大厦高层全层,面积约9,000平方英尺,每平方英尺租金约70港元,作为业务扩展用途。近期香港甲级写字楼市场活跃,黄竹坑华懋华汇也有三层写字楼以每平方英尺20港元租予D...

孙吴法院审理一起涉虚拟币诈骗洗钱案件,涉案钱包交易超 3000 万枚 USDT

据孙吴县人民法院公众号,孙吴法院审理一起为诈骗洗钱场外交易虚拟币案件,涉案人员使用的两个钱包交易超3039万个U币,先后与多人进行近一万笔U币交易,涉及使用的收款账号近1万个,总交易流水金额高达1.2亿元,其经...

一创建不到两天的地址(0x28…B0B0)于本日 19:02 在 Blur 购买了 32 个 Azuki

一个创建不到两天的地址(0x28…B0B0)于本日19:02在Blur购买了32个Azuki,成本约495ETH。此外,值得注意的是,该地址于昨日在Blur亦购买了192个Beanz,成本约300ETH。此前,Azuki母公司宣布与LINEFRIENDS(IPX)达...

上一篇:本田将在截至 2028/29 财年(FY2028/29)前 3 年内投资 8000 亿日元用于电动汽车(EVs)
下一篇:Google 将于 5 月 20 日在 I/O 上推出 Gemini 3.2 Flash,并以 1/15 成本实现与 GPT-5.5 相匹配的性能