OpenAI 对 TanStack npm 供应链攻击的响应

TL;DR

OpenAI 对涉及 TanStack npm 库的安全事件作出了响应,这是一场更大范围的 “Mini Shai-Hulud” 供应链攻击的一部分。虽然没有用户数据或生产系统受到影响,但公司正在为所有平台轮换代码签名证书,以防止被窃取凭证的潜在滥用。

事件概述与影响

OpenAI 发现其企业环境中的两台员工设备受到了通过 TanStack npm 库投放的恶意软件的影响。此攻击是已知的更大生态系统层面活动 Mini Shai-Hulud 的一环。

受影响范围

  • 员工设备: 两台设备受到影响。
  • 内部仓库: 恶意软件对受影响员工可访问的内部源码仓库的有限子集进行了未授权访问并聚焦凭证的外泄。
  • 外泄数据: 仅成功外泄了有限的凭证信息;没有知识产权或其他敏感信息受到影响。
  • 用户数据: OpenAI 未发现用户数据、生产系统或知识产权被泄露的证据。

修复与安全响应

OpenAI 委托第三方数字取证与事件响应公司对活动进行遏制并确保系统安全。

立即遏制措施

  • 系统隔离: 将受影响的系统和身份进行隔离。
  • 会话管理: 撤销用户会话并对受影响仓库的凭证进行轮换。
  • 凭证加固: 暂时限制代码部署工作流,并对凭证行为进行审查。

证书轮换与平台影响

由于受影响的仓库包含 iOS、macOS、Windows 和 Android 的签名证书,OpenAI 正在预防性地轮换所有代码签名证书。

  • macOS 用户: 必须在 2026 年 6 月 26 日(由 6 月 12 日延长)之前更新其应用程序。旧证书被撤销后,旧版本的 macOS 应用将被 macOS 安全防护阻止,可能停止运行。
  • Windows 和 iOS 用户: 无需采取任何操作。
  • 公证: OpenAI 正在与平台提供商协调,阻止使用旧证书进行新的公证,以防止未授权的软件签名。

受影响的 macOS 版本

用户必须更新到以下版本以上才能保持功能正常:

  • ChatGPT Desktop: 1.2026.118
  • Codex App: 26.506.31421
  • Codex CLI: 0.130.0
  • Atlas: 1.2026.119.1

长期安全增强措施

此次事件发生在新安全控制分阶段推出期间,这些控制旨在减轻供应链攻击。受影响的设备缺少能够阻止恶意软件下载的更新配置。

新的安全控制

在之前的 Axios 事件之后,OpenAI 加速部署了以下措施:

  • CI/CD 加固: 加强对流水线中敏感凭证材料的保护。
  • 包管理器控制: 实施诸如 minimumReleaseAge 等配置,以防止立即采用新发布的恶意包。
  • 包来源验证: 部署额外的安全软件来验证第三方组件的来源。

对生态系统风险的结论

OpenAI 指出,当前的威胁形势已转向针对共享软件依赖和开发工具。由于现代软件依赖于开源库和包管理器的互联生态系统,上游引入的漏洞可以在组织之间快速传播。

Sources