微新创想:5月14日,OpenAI发布公告称,因开源库TanStack于5月11日遭供应链攻击,导致其两台员工设备被入侵,部分签名证书存在泄露风险。为防范恶意应用分发,OpenAI已撤销相关证书,并决定自即日起至6月12日,强制Mac用户更新ChatGPT桌面应用。iOS与Windows版本不受影响。

公司确认未发生用户数据泄露,内部系统未被入侵,目前正持续监控并提供升级指引。此次事件引发了对软件供应链安全的高度关注,也提醒开发者和用户在使用开源库时需保持警惕,及时更新和验证相关组件的安全性。

OpenAI强调,此次安全措施旨在确保所有用户的使用体验和数据安全,防止潜在的恶意软件通过被篡改的证书进行传播。用户被建议尽快完成更新,以避免可能的安全隐患。同时,公司也在积极与相关技术社区沟通,寻求更全面的解决方案。

这一事件再次凸显了软件供应链攻击的严重性。随着开源技术的广泛应用,其安全性问题也日益受到重视。企业应加强对其依赖的第三方库的审查和监控,确保整个软件生态系统的安全稳定。用户在使用任何软件时,也应关注官方发布的安全公告,及时采取防护措施。

OpenAI的快速响应和透明沟通,有助于增强用户对其安全承诺的信任。未来,如何在推动技术创新的同时,保障软件供应链的安全,将成为科技公司必须面对的重要课题。

最新快讯

2026年05月15日

09:09
微新创想:2026年5月14日,网络安全公司Darktrace披露,一威胁组织自2025年9月底起,利用伪造的苹果和雅虎CDN域名在亚太地区实施长期潜伏攻击。这些伪造域名包括icloud-cdn.net、yahoo-cdn.it.com等,攻击者通过这些域名伪装成合法的网络服务,以逃避用户和安全系统的察觉。 攻击者采用DLL侧载技术,将升级版FDMTP后门注...
09:09
微新创想:2026年5月15日,韩国三星电子工会在首尔宣布,截至当天上午10时(韩国时间),尚未收到公司对劳资协商诉求的正式回应。工会此前设定该时间为最后期限,要求公司在期限前就薪资、工作条件等核心议题作出答复。 此次行动由三星电子工会自主发起,覆盖韩国多地生产基地及研发部门员工。工会表示,若仍未获回应,将按计划推进后续集体行动。 事件反映出三星近年来劳资关...
09:09
微新创想:近日,AI付费话题登上热搜,引发广泛关注。这一现象的起因是部分原本可免费使用的AI功能即将转为收费模式,使得用户对服务变化产生疑虑。央视近日对此进行了专题报道,围绕AI助手为何收费、付费后免费服务是否会缩水等核心问题展开深入解读。 法律问题专家岳屾山指出,AI功能收费后,免费服务是否会缩水,这种担忧并非毫无根据。他认为,相关企业在进行收费调整时,必...
09:09
微新创想:2026年5月14日,苹果CarPlay第三方应用生态再扩容,Suno和Zeno Radio两款音频应用正式上架 Suno是一款基于人工智能的音乐生成工具,用户可以通过输入文字来创作属于自己的曲目。这一功能让音乐创作变得更加便捷,尤其适合那些希望在旅途中即兴创作或寻找灵感的驾驶者。在CarPlay系统中,Suno提供了“我的歌曲”资料库与探索区,方...
09:09
微新创想:2026年5月14日,微星在欧洲发布限量版GeForce RTX 5080 16GB OC显卡,全球仅售500张。这款显卡不仅延续了微星一贯的高性能标准,更在外观设计上进行了大胆创新。 该显卡基于GAMING TRIO‘魔龙’模具打造,外观融合了即将于5月22日上映的电影《星球大战:曼达洛人与古古》的视觉元素。外壳采用曼达洛人铠甲的灵感设计,呈现出...
09:09
微新创想:根据最近的Similarweb数据显示,ChatGPT在网页端的流量份额在过去一年中出现了显著下滑,从77.6%跌至53.7%。这一趋势表明,原本占据主导地位的ChatGPT正在面临越来越大的竞争压力,用户对AI聊天机器人的选择变得更加多样化。 与此同时,谷歌的AI聊天机器人Gemini的表现可谓逆风翻盘,其流量占比从7.3%迅速飙升至26.7%。...
09:09
微新创想:埃隆·马斯克旗下的SpaceXAI(原xAI)在完成合并更名后遭遇严重人才危机 自今年2月以来已流失超过50名核心研究人员与工程师 其核心预训练团队已萎缩至仅剩数人 据《The Information》披露 离职人员名单涵盖了编码、世界模型及Grok语音等关键技术领域的领军人物 其中包括前团队负责人庄俊堂 目前 Meta与Mira Murati新创...
09:09
微新创想:近日,科技媒体 9to5Mac 报道苹果 CarPlay 第三方应用系统再扩展,迎来了两款全音频应用。其中一款便是 uno。这款基于智能的音乐生成应用,用户无需具备音乐创作专业知识,只需输入简单文字提示,即可生成完整音乐作品。Suno 在 CarPlay 上的界面分为两个主要区域。用户可以在 “库” 中管理自己生成的音乐,包括 “我的”、播放列表和...
09:09
微新创想:人工智能应用开发平台 Lovable 于2026年5月14日宣布正式参与丹麦硬件初创公司 Atech 的种子轮融资。此次融资总额为80万美元由 Lovable 领投并吸引了包括 a16z Scout Fund、Sequoia Scout Fund 及 Nordic Makers 在内的多家顶级风投机构共同参与。这标志着 Lovable 将其“氛围编...
09:09
微新创想:近日有消息称苹果公司与 OpenAI 之间为期两年的合作关系出现了裂痕 导致双方关系紧张 甚至可能引发法律诉讼 据报道 OpenAI 在这项协议中未能实现预期的收益 因而开始考虑采取法律行动 可能会向苹果发送通知函 指责其违反合同 这项合作最初的目标是将 OpenAI 的 ChatGPT 技术深度整合到苹果的软件生态系统中 从而吸引更多用户订阅使用...
09:09
微新创想:近日 OpenAI 发布了一项令人振奋的更新 用户现在可以通过手机端 ChatGPT 应用 远程控制桌面端的 Codex 这项功能打破了用户只能在电脑前操作的局限 让用户即使离开电脑也能轻松管理 AI 任务 在进行此项远程控制之前 用户只需将手机端的 ChatGPT 应用升级至最新版本 通过这一更新 用户能够实时查看在 Mac 上运行的 Codex...
09:09
微新创想:在5月15日xAI 正式发布了 Grok Build 的早期测试版 这是一款专为软件开发设计的智能编程助手 目前这一功能强大的工具仅限于 SuperGrok 订阅用户使用 并可直接在终端中运行 极大地提升了开发者的工作效率 Grok Build 专注于复杂编程任务 为用户提供了 “规划模式” 功能 在进行复杂任务时 用户可以先进入该模式 审核和修改...