要聞列表OpenAI 證實安全漏洞與 AI 惡意軟體攻擊活動有關
Decrypt2026-05-14 17:30:33 熱門

OpenAI 證實安全漏洞與 AI 惡意軟體攻擊活動有關

ORIGINALOpenAI Confirms Security Breach Linked to AI Malware Campaign
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯3033 字
重點摘要 - OpenAI 表示,與 Shai-Hulud 攻擊行動有關的惡意程式感染了兩台員工裝置,使攻擊者得以存取少量內部程式碼儲存系統。 - 該公司表示,沒有證據顯示客戶資料、核心系統或公司技術受到影響。 - 此次揭露繼先前涉及 Microsoft 與 Mistral AI 的報導之後出現,三者均與同一波更大規模的惡意程式行動有關。 OpenAI 本週證實,與 Shai-Hulud 惡意程式行動有關的駭客透過一個被入侵的開源軟體套件,攻破了其內部開發環境的部分區塊。此事件繼 Mistral AI 類似的揭露之後發生,駭客愈來愈頻繁地將矛頭指向用於建構 AI 模型與應用程式的軟體工具。 OpenAI 在週三發布的部落格文章中表示,駭客入侵了 TanStack npm,這是一款開發者用於下載與管理程式碼套件的軟體工具。該公司表示,惡意程式感染了兩台員工裝置,並在 OpenAI 阻止該活動之前,讓攻擊者得以存取少量內部程式碼儲存系統。 「我們觀察到符合該惡意程式公開描述行為的活動,包括在受影響的兩名員工有權存取的有限內部原始碼儲存庫範圍內,出現未經授權的存取以及以憑證為目標的資料外洩活動,」OpenAI 寫道。 該公司表示,沒有證據顯示客戶資料、生產系統或智慧財產遭到入侵。 OpenAI 表示,受影響的儲存庫包含用於 macOS、Windows 與 iOS 產品的程式碼簽署憑證。這些憑證可協助作業系統驗證軟體確實來自受信任的公司,且未經竄改。 「因此,我們將以預防性措施輪替程式碼簽署憑證,這將要求 macOS 使用者更新其應用程式,」該公司表示。「Windows 與 iOS 應用程式的使用者無需採取任何行動。我們將針對這些必要更新向 macOS 使用者提供額外指引。」 OpenAI 表示,macOS 使用者必須在 6 月 12 日之前更新 OpenAI 應用程式。以舊有憑證簽署的舊版本在該日期後可能無法繼續運作。 OpenAI 並未立即回應 Decrypt 的置評請求。 此次揭露繼本週稍早涉及 Microsoft 與法國 AI 新創公司 Mistral AI 的報導之後出現,三者均與同一波更大規模的惡意程式行動有關。 週一,Microsoft Threat Intelligence 表示,攻擊者在透過 PyPI 散布的一個 Mistral AI 軟體套件中植入了惡意程式碼;PyPI 是開發者用於下載 Python 軟體工具的平台。根據 Microsoft 的說法,該惡意程式會下載另一個刻意偽裝成 Hugging Face 熱門 Transformers 函式庫的惡意檔案,以便融入 AI 開發環境之中。 OpenAI 表示,這些攻擊凸顯整個科技產業日益升高的風險。 「此事件反映出威脅態勢的更大轉變:攻擊者愈來愈傾向以共享的軟體相依套件與開發工具為目標,而非單一公司,」他們寫道。
資料狀態✓ 已擷取全文閱讀原文(Decrypt)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:824ca2ba52
來源:Decrypt
發佈:2026-05-14 17:30:33
分類:hot · 導出分類 hot
標的:未指定
社群投票:+0 /0 · ⭐ 1 重要 · 💬 0 留言