根據外媒報導,OpenAI 近日證實,該公司有兩名員工裝置在一次針對開源軟體供應鏈攻擊行動中遭到入侵。攻擊者利用 TanStack 這個廣受開發者歡迎的開源函式庫的安全漏洞,在短時間內推送了大量含有惡意程式碼的更新版本。OpenAI 強調,目前沒有證據顯示用戶資料、生產系統或智慧財產權遭到損害。
攻擊手法與影響範圍
根據 TanStack 公布的攻擊事後分析報告,駭侵者在六分鐘的時間窗口內發布了 84 個含有惡意程式碼的軟體版本。該專案指出,一位研究人員在攻擊開始後的二十分鐘內就察覺到異常並發出警示。這些惡意版本內含的木馬程式設計用於竊取軟體安裝所在電腦的登入憑證,並具有自我複製傳播能力,可進一步感染其他系統。
這類攻擊模式的特點在於,攻擊者不再直接瞄準特定企業,而是入侵開源專案後將惡意程式偽裝成一般更新推送。由於一個開源專案可能同時被數十甚至數百家企業採用,攻擊者能夠以單次入侵行動達到大規模散布的效果,潛在受害範圍涵蓋整個軟體生態系。
OpenAI 內部系統受影響程度
OpenAI 在官方網站發布的聲明中表示,該公司發現有未經授權的存取行為發生在兩名受影響員工可存取的內部原始碼儲存庫中。根據該公司的說法,從受影響的儲存庫中竊取的「僅限於有限範圍的憑證資料」,並未涉及核心技術機密或訓練資料。
由於受影響的儲存庫包含用於簽署 OpenAI 產品發布版本的數位憑證,該公司決定主動進行憑證輪換作業,作為一項預防性安全措施。這項決定將導致 macOS 平台的使用者需要更新其應用程式版本,以確保軟體完整性和安全性驗證機制正常運作。OpenAI 在聲明中明確表示:「我們評估後認為現有軟體安裝未發現遭受危害或存在風險。」
攻擊者身份尚待確認
目前尚無明確證據指出誰是這次 TanStack 攻擊行動的幕後主使者。過去數起供應鏈攻擊事件曾被歸咎於一個名為 TeamPCP 的駭客組織,該組織本身過去也曾成為其他駭客的攻擊目標,顯示地下駭客社群之間存在複雜的利益競合關係。
然而,使用類似手法的威脅者並非只有單一組織。今年三月,來自北韓的駭客團體曾挾持 Axios 這個熱門開源開發工具,並推送含有惡意程式碼的更新版本,該恶意軟體可能已感染數百萬名開發者的電腦環境。今年五月,又有中國駭客被指控針對執行 Daemon Tools 光碟映像軟體的數千台 Windows 電腦發動類似攻擊。這些攻擊行動的模式高度相似,都是利用開源軟體供應鏈的信任關係進行横向渗透。
開源生態系統的安全隱憂
這一系列攻擊事件揭示了現代軟體開發流程中對於開源元件過度依賴所帶來的潛在風險。開發者在建立專案時,經常會引入數十甚至數百個第三方開源函式庫或工具,而這些元件的安全性往往缺乏嚴格的審核機制。當任何一個環節遭到入侵,整條供應鏈上的所有參與者都可能受到波及。
安全研究人員建議,企業應該建立更嚴謹的軟體物料清單管理機制,對所有引用的開源元件進行完整性驗證,並監控依賴項目的異常活動。同時,採用零信任架構設計,確保單一系統的入侵不會導致全面性的資料外洩或橫向移動。
產業應變與長期防護
面對日益猖獗的供應鏈攻擊,軟體產業需要重新思考安全策略。傳統的邊界防護觀念已難以因應這類型的威脅,因為攻擊者選擇從信任鏈中最薄弱且最難以監控的環節下手。各大科技公司應考慮建立專門的威脅情報共享機制,即時通報新發現的惡意開源版本或可疑的供應鏈異常。
對於一般開發者而言,定期更新開源依賴項目並驗證其完整性哈希值是基本功課。更進階的做法包括使用軟體成分分析工具掃描專案依賴項目的已知漏洞,以及實施程式碼簽章機制确保部署環境的安全性。在攻擊手法持續演進的環境下,被動式的防禦已經不足以保護企業資產。
參考來源:https://techcrunch.com/2026/05/14/openai-says-hackers-stole-some-data-after-latest-code-security-issue/








