近日,OpenAI 對外發布消息,因其依賴的第三方開發庫 Axios 遭到黑客攻擊,決定更新安全證書,以確保用戶數據的安全。根據 OpenAI 的博客公告,黑客成功入侵了 Axios 維護者的賬戶,並在其中植入了一個惡意腳本,該腳本可能導致 Windows、macOS 和 Linux 設備的遠程訪問。 

OpenAI

此次事件的根源可追溯至 2026 年 3 月 31 日(UTC),當時 Axios 作爲一個廣泛使用的第三方開發庫,成爲了更大規模軟件供應鏈攻擊的一部分。在這一事件中,OpenAI 在其 macOS 應用簽名過程中所使用的 GitHub Actions 工作流下載並執行了一個被惡意篡改的 Axios 版本(1.14.1)。這一工作流有權限訪問用於簽名 macOS 應用程序的證書和認證材料,包括 ChatGPT Desktop、Codex、Codex-cli 和 Atlas 等應用程序。 

該證書的作用是向用戶保證軟件來自合法的開發者 OpenAI。爲此,OpenAI 採取了迅速的應對措施,發佈了更新版本,並更換了相關證書,以降低用戶受到潛在攻擊的風險。用戶應儘快更新應用程序,以確保使用的版本是安全的,避免可能的安全隱患。

OpenAI 在聲明中重申了保護用戶信息安全的重要性,表示將持續監控和加強系統安全,確保此類事件不會重演。此外,OpenAI 也提醒用戶保持警惕,定期檢查和更新軟件,保障個人數據的安全。

劃重點:

🌐 黑客攻擊導致 Axios 庫被篡改,用戶設備可能面臨安全風險。  

🔒 OpenAI 更新證書和發佈新版本應用,以降低潛在風險。  

⚠️ 用戶需儘快更新應用程序,以確保安全使用。