OpenAI 于 4 月 11 日发布安全公告,表示近期发现涉及第三方开发函式库 Axios 的安全问题。OpenAI 强调没有证据显示用户资料被访问、系统被入侵或软件被篡改,但基于谨慎原则,正在更新所有 macOS 应用程序的安全凭证,要求所有 macOS 用户更新至最新版本。
Axios 供应链事件的影响
这起安全问题源于 Axios——一个广泛使用的 JavaScript HTTP 请求函式库——的供应链攻击事件。这不是 OpenAI 独有的问题,而是影响整个产业的事件。此前,Anthropic 的 Claude Code 也曾在同一时期受到相关供应链风险的影响。
OpenAI 表示正在更新安全认证,以防止任何人试图分发假冒为 OpenAI 官方应用程序的仿冒软件。虽然这种风险“极不可能发生”,但公司选择采取预防措施。
受影响的 macOS 应用程序
需要更新的 macOS 应用程序包括:
ChatGPT Desktop
Codex App
Codex CLI
Atlas
用户可通过应用程序内置更新功能或前往 OpenAI 官方链接下载最新版本。OpenAI 建议所有 macOS 用户尽快完成更新。
AI 工具的供应链安全日益受关注
这起事件再度凸显了 AI 工具面临的供应链安全风险。随着 AI 编程工具(如 ChatGPT、Claude Code、Codex)成为开发者日常工作流的核心,这些工具所依赖的第三方函式库也成为攻击者的目标。
就在前一天,安全研究员才揭露了 26 个 LLM router 暗中注入恶意指令的研究报告,而美国财政部也同步将金融级资安情报扩展至数字资产产业。AI 工具的安全性正在成为整个产业的优先议题。
这篇文章 OpenAI 紧急要求所有 macOS 用户更新应用程序,Axios 供应链攻击引发安全凭证更新 最早出现在 链新闻 ABMedia。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
霍斯金森在 The Breakdown 上讨论了 Midnight 在 Cardano 生态系统中的作用
Cardano 创始人、以太坊联合创始人 Charles Hoskinson 作为嘉宾出现在 David Gokhshtein 主持的播客《The Breakdown》第 701 集中,讨论 Midnight 项目、加密货币中的用户体验挑战以及他对区块链未来的愿景。在采访期间,Hoskinson
Crypto Frontier5小时前
伯克希尔能源业务因 AI 驱动的电力需求而看到增长机会
据 Beating 称,在伯克希尔的股东大会上,CEO Abel 强调,由 AI 驱动的电力需求正在为公司能源业务创造新的增长机会,其一半的能源公用事业单位已在处理与 AI 相关的电力需求。
在爱荷华,数据中心现在占据
GateNews8小时前
Musk 与 Altman 诉讼首周证词:自承 XAI 蒸馏 OpenAI,警告 AI 像终结者
马斯克在奥克兰联邦法院首周诉讼证词中指控奥特曼与 Brockman 骗取早期非营利资金,警告 AI 末日风险,并自承 xAI 部分蒸馏自 OpenAI 模型;他自述投入 3,800 万美元,见证 OpenAI 从非营利转为估值 8 千亿 美元。Microsoft 2022 投资被视为信任崩坏的转折点。OpenAI 辩称马斯克企图挖角、并以竞争对手动机抗辩。随后在第二周证人包括 Russell 与 Brockman。
鏈新聞abmedia9小时前
与特朗普有关的 AI 金融收购 Block Street,金额 4300 万美元
据《财富》,AI Financial,这家与特朗普家族有关的加密货币公司此前名为 Alt5 Sigma,上周以 4300 万美元收购了 Block Street,一家加密基础设施公司。AI Financial 的顾问兼 Block Street 的首席执行官 Matthew Morgan 表示,该收购并非一项
GateNews10小时前
Riot 的股价在扩大 AMD 数据中心合作后上涨 8%
比特币矿企 Riot 的股价在其与 AMD 的数据中心协议扩展后上涨 8%。扩展后的合作包括改善的融资条款,凸显 Riot 正在从比特币挖矿转向人工智能数据中心运营的战略转变。此举表明信心日益增强
GateNews13小时前
明尼苏达州禁止 AI 非自愿色情影像工具,并处以最高 $500K 罚金
据 Decrypt 称,明尼苏达州议会于 5 月 2 日通过了一项法案,禁止网站和应用程序提供可生成未经同意的亲密图像的 AI 工具,且这些图像涉及可识别的个人。该法律禁止平台允许用户访问或使用此类“深度伪造”工具,并禁止
GateNews14小时前