OpenAI 指出,經 Microsoft(MSFT.US) 支持的該公司稱,於涉及 TanStack npm 開源庫的供應鏈攻擊後,未發現客戶資料、產品系統、知識產權或軟件被入侵的證據。
公司表示,有兩部員工裝置受更廣泛的 "Mini Shai-Hulud" 惡意軟件活動影響,導致涉及少量內部源代碼庫的有限憑證導向式資料外洩行為。
OpenAI 稱,已隔離受影響系統、撤銷用戶會話、輪換憑證、暫時限制代碼部署流程,並聘請第三方數碼取證公司。
公司並指,亦正輪換代碼簽署證書作預防措施,要求 macOS 用戶更新其應用程式,而 Windows 或 iOS 用戶則毋須採取行動。
Microsoft 已向 ChatGPT 開發商 OpenAI 投資數以十億美元計。
(美股為即時串流報價; OTC市場股票除外,資料延遲最少15分鐘。)
AASTOCKS新聞