OpenAI 緊急要求所有 MacOS 用戶更新應用程式,Axios 供應鏈攻擊引發安全憑證更新

鏈新聞abmedia

OpenAI 於 4 月 11 日發布安全公告,表示近期發現涉及第三方開發函式庫 Axios 的安全問題。OpenAI 強調沒有證據顯示用戶資料被存取、系統被入侵或軟體被篡改,但基於謹慎原則,正在更新所有 macOS 應用程式的安全憑證,要求所有 macOS 用戶更新至最新版本。

Axios 供應鏈事件的影響

這起安全問題源於 Axios — 一個廣泛使用的 JavaScript HTTP 請求函式庫 — 的供應鏈攻擊事件。這不是 OpenAI 獨有的問題,而是影響整個產業的事件。此前,Anthropic 的 Claude Code 也曾在同一時期受到相關供應鏈風險的影響。

OpenAI 表示正在更新安全認證,以防止任何人試圖分發偽裝成 OpenAI 官方應用程式的假冒軟體。雖然這種風險「極不可能發生」,但公司選擇採取預防措施。

受影響的 macOS 應用程式

需要更新的 macOS 應用程式包括:

ChatGPT Desktop

Codex App

Codex CLI

Atlas

用戶可透過應用程式內建更新功能或前往 OpenAI 官方連結下載最新版本。OpenAI 建議所有 macOS 用戶盡快完成更新。

AI 工具的供應鏈安全日益受關注

這起事件再度凸顯了 AI 工具面臨的供應鏈安全風險。隨著 AI 編程工具(如 ChatGPT、Claude Code、Codex)成為開發者日常工作流的核心,這些工具所依賴的第三方函式庫也成為攻擊者的目標。

就在前一天,安全研究員才揭露了 26 個 LLM router 暗中注入惡意指令的研究報告,而美國財政部也同步將金融級資安情報擴展至數位資產產業。AI 工具的安全性正在成為整個產業的優先議題。

這篇文章 OpenAI 緊急要求所有 macOS 用戶更新應用程式,Axios 供應鏈攻擊引發安全憑證更新 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Bytedance Denies Report of DeepSeek Researcher Guo Daya Joining With Hundred-Million-Yuan Salary

Bytedance denied reports of researcher Guo Daya joining its Seed team with a 100 million yuan salary. Guo confirmed his role as an Agent lead, but salary details are undisclosed, while compensation structures for the team are uniform.

GateNews2小時前

紅杉資本在 Alfred Lin 與 Pat Grady 牽頭下為新基金募得 $7 十億美元

紅杉資本(Sequoia Capital)在 Alfred Lin 與 Pat Grady 的共同帶領下,為一支新的基金募得 $7 十億美元,聚焦投資以 OpenAI 與 Anthropic 等為代表的 AI 新創公司。這標誌著其投資策略的轉變,讓其能夠在同一產業內投資彼此競爭的公司。

GateNews2小時前

銘月科技獲得B+前期融資,用於AI驅動的焊接系統

銘月科技已在成功完成B前輪融資後,獲得B+前期融資,以強化其焊接與切割系統、擴展資料基礎設施,並推進國際化成長。該公司專精先進焊接技術,目標是進一步切入更多全球市場。

GateNews2小時前

Manycore Tech 在香港IPO中融資$156M 百萬美元,轉向AI與機器人服務

Manycore Tech 在其香港首次公开募股(IPO)中融資$156 百萬美元,將重心從家居翻修轉向使用自有3D設計資料,提供AI與機器人服務。儘管營收成長8.6%,公司仍呈虧損狀態,反映投資人對專業設計軟體的興趣。

GateNews2小時前

Nvidia's Quantum Computing AI Product Drives 50%+ Stock Surge in IonQ and D-Wave

Nvidia's new AI product suite, Ising, launched on April 14, enhances quantum error correction, boosting speed by 2.5 times and accuracy by three times. This announcement spurred a significant rise in quantum computing stocks, indicating strong market interest, even amid volatility.

GateNews3小時前

OpenAI 將在 3 年內投資超過 $20 Billion 美元於 Cerebras 晶片,並收購股權

OpenAI 計畫在未來三年內投入超過 $20 Billion 美元,使用 Cerebras 晶片製作的伺服器,並將收購 Cerebras 的股權,以強化 AI 訓練與基礎設施能力。

GateNews3小時前
留言
0/400
暫無留言