OpenAI 對 TanStack npm 供應鏈攻擊的回應

OpenAI 對 TanStack npm 供應鏈攻擊的回應

TL;DR

OpenAI 已回應一起涉及 TanStack npm 套件的安全事件,該事件屬於更廣泛的「Mini Shai-Hulud」供應鏈攻擊。雖然未有使用者資料或生產系統受到影響,但公司正為所有平台輪換程式碼簽署憑證,以防止外洩憑證被濫用。

事件概述與影響

OpenAI 發現其企業環境中有兩台員工裝置受到透過 TanStack npm 套件傳遞的惡意軟體影響。此攻擊是名為 Mini Shai-Hulud 的更大規模生態系統層面行動的一部分。

受影響範圍

  • 員工裝置: 兩台裝置受到影響。
  • 內部儲存庫: 惡意軟體對受影響員工可存取的有限內部原始碼儲存庫執行未授權存取與以憑證為中心的資料外洩。
  • 外洩資料: 僅成功外洩有限的憑證資訊;未有智慧財產或其他敏感資訊受到影響。
  • 使用者資料: OpenAI 未發現使用者資料、生產系統或智慧財產受到侵害的證據。

修復與安全回應

OpenAI 聘請第三方數位鑑識與事件回應公司,以遏止此活動並保護其系統。

即時遏止措施

  • 系統隔離: 受影響的系統與身分已被隔離。
  • 會話管理: 使用者會話已被撤銷,且受影響儲存庫的憑證已輪換。
  • 憑證加固: 程式碼部署工作流程暫時受限,並對憑證行為進行審查。

憑證輪換與平台影響

由於受影響的儲存庫包含 iOS、macOS、Windows 與 Android 的簽署憑證,OpenAI 正作為預防措施輪換所有程式碼簽署憑證。

  • macOS 使用者: 必須於 2026 年 6 月 26 日前(較原先 6 月 12 日延長)更新其應用程式。先前憑證被撤銷後,較舊版本的 macOS 應用程式將被 macOS 安全防護阻擋,可能無法運作。
  • Windows 與 iOS 使用者: 無需採取任何行動。
  • 公證: OpenAI 正與平台供應商協調,阻止使用先前憑證的新增公證,以防止未授權的軟體簽署。

受影響的 macOS 版本

使用者必須更新至以下版本以上以維持功能:

  • ChatGPT Desktop: 1.2026.118
  • Codex App: 26.506.31421
  • Codex CLI: 0.130.0
  • Atlas: 1.2026.119.1

長期安全強化

此事件發生於新安全控制分階段推行期間,該控制旨在減輕供應鏈攻擊。受影響的裝置缺少可防止惡意軟體下載的更新設定。

新的安全控制

繼先前的 Axios 事件之後,OpenAI 已加速部署以下項目:

  • CI/CD 加固: 加強管線內敏感憑證資料的保護。
  • 套件管理器控制: 實作如 minimumReleaseAge 等設定,以防止立即採用新發布的惡意套件。
  • 套件來源驗證: 部署額外的安全軟體,以驗證第三方元件的來源。

結論:生態系統風險

OpenAI 指出,目前的威脅態勢已轉向針對共享軟體相依性與開發工具。由於現代軟體依賴開源函式庫與套件管理器所構成的互聯生態系統,上游引入的漏洞可能迅速在各組織間傳播。

Sources