OpenAI 指出,经 Microsoft(MSFT.US) 支持的该公司称,於涉及 TanStack npm 开源库的供应链攻击后,未发现客户资料、产品系统、知识产权或软件被入侵的证据。
公司表示,有两部员工装置受更广泛的 "Mini Shai-Hulud" 恶意软件活动影响,导致涉及少量内部源代码库的有限凭证导向式资料外泄行为。
OpenAI 称,已隔离受影响系统、撤销用户会话、轮换凭证、暂时限制代码部署流程,并聘请第三方数码取证公司。
公司并指,亦正轮换代码签署证书作预防措施,要求 macOS 用户更新其应用程式,而 Windows 或 iOS 用户则毋须采取行动。
Microsoft 已向 ChatGPT 开发商 OpenAI 投资数以十亿美元计。
(美股为即时串流报价; OTC市场股票除外,资料延迟最少15分钟。)
AASTOCKS新闻