据路透社报道,OpenAI 在开源库 TanStack npm 遭遇供应链攻击后表示,未发现有证据表明其用户数据被泄露。该公司称,其生产系统和知识产权未受到影响,旗下软件也未被篡改。
本周早些时候,热门开源库 TanStack 遭入侵,导致 OpenAI 办公环境中的两台员工设备受到影响。仅有少量凭证信息从相关代码仓库中被窃取,其余信息及代码均未受影响。
事件发生后,OpenAI 立即隔离了受影响的系统,并临时限制了代码部署流程,以控制事件的影响范围。目前,OpenAI 正在轮换代码签名证书,这将要求 macOS 用户更新相关应用程序。