
Codex 供应链攻击:OpenAI TanStack npm 漏洞导致证书轮换 — macOS 用户须在 6 月 12 日前更新
Codex 供应链攻击源于 TanStack npm 包被入侵:Mini Shai-Hulud 攻击命中两名 OpenAI 员工,Codex CLI、ChatGPT Desktop、Atlas 代码签名证书泄露并已完成轮换。macOS 开发者须在 2026 年 6 月 12 日前更新,否则应用无法启动。
来源 OpenAI

Codex 供应链攻击源于 TanStack npm 包被入侵:Mini Shai-Hulud 攻击命中两名 OpenAI 员工,Codex CLI、ChatGPT Desktop、Atlas 代码签名证书泄露并已完成轮换。macOS 开发者须在 2026 年 6 月 12 日前更新,否则应用无法启动。