OpenAI更新安全证书修复Axios漏洞 确保用户数据安全
2026年4月13日,全球AI领域的领头羊OpenAI发布了一则关键公告,内容是关于其产品所依赖的一个第三方HTTP开发库——Axios——遭遇了供应链攻击。作为应对,OpenAI迅速完成了安全证书的全面更新,以保障全球用户的数据安全。这场风波始于3月31日,黑客通过入侵Axios维护者的账户,植入了一个能远程访问Windows、macOS和Linux全平台设备的恶意脚本,其影响直接波及了OpenAI多款核心产品的开发签名流程。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
攻击的源头与波及范围
事情要追溯到2026年3月31日。黑客通过盗取账号权限,成功控制了在开发者中广泛使用的开源库Axios的发布渠道,随后向npm开源仓库推送了一个被篡改的恶意版本:1.14.1。
要知道,Axios在Ja vaScript生态中的地位举足轻重,是使用率最高的HTTP请求库之一,超过百万个项目都依赖它。因此,这次攻击是一次非常典型的软件供应链“投毒”,其核心目标并非某一家公司,而是下游无数个使用了该库的开发项目。
而OpenAI,恰好成为了其中的一个“受害者”。其用于给macOS端应用签名的GitHub Actions自动化工作流,在运行时自动拉取了这个被污染的Axios版本。更关键的是,这个工作流本身拥有访问应用签名证书的高权限,覆盖了包括ChatGPT桌面版、Codex、Codex-cli在内的多款官方产品。
OpenAI的应对与潜在风险
在察觉到权限异常和恶意代码后,OpenAI的安全团队反应堪称迅速。他们第一时间暂停了受影响的自动化流程,清除了恶意依赖,并立即启动了全量的安全证书更换工作。这一系列操作的核心目的很明确:抢在攻击者可能利用窃取的证书去签名恶意程序之前,彻底切断这条风险链,从而保护用户的设备和数据。
根据OpenAI披露的技术细节,这次植入的恶意脚本能力不容小觑。它具备跨平台执行的能力,意味着攻击者一旦得手,可以获得对Windows、macOS和Linux三大主流桌面系统的远程访问权限。这背后潜藏的风险,从数据窃取到设备完全被劫持,都有可能发生。不过,截至公告发布时,OpenAI表示尚未发现用户数据因此次事件而泄露的证据,此次证书更新更多是一次前瞻性的风险防控。
给AI行业的安全启示
近年来,AI产业以惊人的速度扩张,全球头部企业的研发流程也日益深度地嵌入开源生态。从基础开发库到自动化部署工具,大量第三方组件被集成进来,这在提升效率的同时,也让潜藏的供应链风险水涨船高。
过去,行业内外讨论AI安全,焦点大多放在大模型本身的输出风险、数据合规等问题上,对于研发流程中这些第三方依赖的安全防护,重视程度普遍不够。这次OpenAI遭遇的事件,无疑给整个行业敲响了一记警钟。依赖扫描、严格的权限隔离、遵循最小权限原则……这些供应链安全的关键措施,不应再是可有可无的选项,而必须成为每一家AI企业研发安全体系中的标准配置。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
OpenAI更新安全证书修复Axios漏洞 确保用户数据安全
2026年4月13日,全球AI领域的领头羊OpenAI发布了一则关键公告,内容是关于其产品所依赖的一个第三方HTTP开发库——Axios——遭遇了供应链攻击。作为应对,OpenAI迅速完成了安全证书的全面更新,以保障全球用户的数据安全。这场风波始于3月31日,黑客通过入侵Axios维护者的账户,植入
Claude Code新增Monitor功能实现后台进程实时监控
2026年4月10日,Anthropic正式发布了其AI编程助手Claude Code的一项关键新功能——Monitor工具。这项创新并非简单的功能迭代,而是精准地瞄准了开发者日常工作中一个普遍且棘手的痛点:如何让AI助手能够实时“感知”并智能响应那些在后台长时间运行的任务进程。 开发者们一定深有体
乐享集团与火山引擎合作 AI大模型驱动内容业务转型
2026年4月,港股上市公司乐享集团与北京火山引擎科技有限公司达成一项深度战略合作,在业界引发广泛关注。双方宣布,将围绕大数据分析、云计算服务、智能直播技术与AI大模型应用展开全栈式合作。尤为关键的是,乐享集团将引入与字节跳动同源的技术底座,并成立联合项目组进行定制化开发,其技术成果将优先应用于旗下
谷歌Gemini重磅更新 新增3D模型生成与物理模拟功能
2026年4月,Google对其AI助手Gemini进行了一次革命性的“升维”更新。此次升级的核心,是突破了传统文本与图像生成的局限,首次实现了交互式3D模型生成与实时物理动态模拟。这意味着,当用户提出涉及空间结构、机械原理或物理规律的问题时,Gemini将直接生成一个可以自由操控、实时交互的立体动
国产大模型Minimax 2.7开源 编程能力媲美国际顶尖水平
2026年4月13日,中国人工智能行业迎来里程碑事件:稀宇科技正式宣布开源其重磅产品——Minimax 2 7大语言模型。此举紧随智谱AI开源GLM-5 1之后,标志着2026年国产大模型开源进程全面提速,为全球开发者社区注入了新的活力。 相较于需商业授权、调用受限的闭源模型,开源大模型允许企业自由
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

