游乐游手机版
首页/业界动态/文章详情

OpenAI更新安全证书修复Axios漏洞 确保用户数据安全

时间:2026-05-12 19:11
2026年4月13日,全球AI领域的领头羊OpenAI发布了一则关键公告,内容是关于其产品所依赖的一个第三方HTTP开发库——Axios——遭遇了供应链攻击。作为应对,OpenAI迅速完成了安全证书的全面更新,以保障全球用户的数据安全。这场风波始于3月31日,黑客通过入侵Axios维护者的账户,植入

2026年4月13日,全球AI领域的领头羊OpenAI发布了一则关键公告,内容是关于其产品所依赖的一个第三方HTTP开发库——Axios——遭遇了供应链攻击。作为应对,OpenAI迅速完成了安全证书的全面更新,以保障全球用户的数据安全。这场风波始于3月31日,黑客通过入侵Axios维护者的账户,植入了一个能远程访问Windows、macOS和Linux全平台设备的恶意脚本,其影响直接波及了OpenAI多款核心产品的开发签名流程。

攻击的源头与波及范围

事情要追溯到2026年3月31日。黑客通过盗取账号权限,成功控制了在开发者中广泛使用的开源库Axios的发布渠道,随后向npm开源仓库推送了一个被篡改的恶意版本:1.14.1。

要知道,Axios在Ja vaScript生态中的地位举足轻重,是使用率最高的HTTP请求库之一,超过百万个项目都依赖它。因此,这次攻击是一次非常典型的软件供应链“投毒”,其核心目标并非某一家公司,而是下游无数个使用了该库的开发项目。

而OpenAI,恰好成为了其中的一个“受害者”。其用于给macOS端应用签名的GitHub Actions自动化工作流,在运行时自动拉取了这个被污染的Axios版本。更关键的是,这个工作流本身拥有访问应用签名证书的高权限,覆盖了包括ChatGPT桌面版、Codex、Codex-cli在内的多款官方产品。

OpenAI的应对与潜在风险

在察觉到权限异常和恶意代码后,OpenAI的安全团队反应堪称迅速。他们第一时间暂停了受影响的自动化流程,清除了恶意依赖,并立即启动了全量的安全证书更换工作。这一系列操作的核心目的很明确:抢在攻击者可能利用窃取的证书去签名恶意程序之前,彻底切断这条风险链,从而保护用户的设备和数据。

根据OpenAI披露的技术细节,这次植入的恶意脚本能力不容小觑。它具备跨平台执行的能力,意味着攻击者一旦得手,可以获得对Windows、macOS和Linux三大主流桌面系统的远程访问权限。这背后潜藏的风险,从数据窃取到设备完全被劫持,都有可能发生。不过,截至公告发布时,OpenAI表示尚未发现用户数据因此次事件而泄露的证据,此次证书更新更多是一次前瞻性的风险防控。

给AI行业的安全启示

近年来,AI产业以惊人的速度扩张,全球头部企业的研发流程也日益深度地嵌入开源生态。从基础开发库到自动化部署工具,大量第三方组件被集成进来,这在提升效率的同时,也让潜藏的供应链风险水涨船高。

过去,行业内外讨论AI安全,焦点大多放在大模型本身的输出风险、数据合规等问题上,对于研发流程中这些第三方依赖的安全防护,重视程度普遍不够。这次OpenAI遭遇的事件,无疑给整个行业敲响了一记警钟。依赖扫描、严格的权限隔离、遵循最小权限原则……这些供应链安全的关键措施,不应再是可有可无的选项,而必须成为每一家AI企业研发安全体系中的标准配置。

来源:https://cxgn.cn/12533.html
上一篇Claude Code新增Monitor功能实现后台进程实时监控 下一篇80对战平台免费畅玩魔兽地图 支持上传组队与怀旧游戏
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
长安汽车明年一季度发布首款车载人形机器人小安
业界动态 · 2026-06-29

长安汽车明年一季度发布首款车载人形机器人小安

长安汽车公布机器人战略,采用“1+N+X”布局,联合头部伙伴攻克大脑、能源、驱动技术。人形机器人“小安”身高169cm,体重69kg,移动速度0 8m s,具备40个自由度,续航超2小时。预计明年一季度发布首款车载组件机器人,已在广州车展展示。

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影
业界动态 · 2026-06-29

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影

3月25日,光通信领域迎来又一个里程碑:中国信科集团光通信技术和网络全国重点实验室联合鹏城实验室、烽火藤仓光纤科技有限公司,成功实现了2 5Pb s 24芯光纤超大容量实时光传输,再次刷新了世界纪录。 这一研究成果不仅入选国际顶级光通信会议OFC(2026)并荣获“高分论文”称号,还受国际权威SCI

美国调查18万辆特斯拉Model3车门应急释放装置易找性
业界动态 · 2026-06-29

美国调查18万辆特斯拉Model3车门应急释放装置易找性

美国国家公路交通安全管理局对约17 9万辆2024款特斯拉Model3启动缺陷调查,焦点在于车门应急释放装置是否不易找到且标识不清。该调查源于一份缺陷请愿,不意味着立即召回,但可能引发后续监管措施。

doc个人图书馆停服 创始人称无偿转让失败
业界动态 · 2026-06-29

doc个人图书馆停服 创始人称无偿转让失败

运营长达20年,累计服务8000万用户的360doc个人图书馆,最终还是迎来了谢幕时刻。2026年5月1日,这个承载着无数用户收藏记忆的知名平台将正式停止服务——关停原因并非用户流失,而是始终未能寻得一位能够安全接管的合适人选。 创始人蔡智在告别信中坦言,近两个月来,他一直在尝试将360doc无偿转

年Q1随身WiFi实测安全靠谱高性价比机型推荐
业界动态 · 2026-06-29

年Q1随身WiFi实测安全靠谱高性价比机型推荐

2025年10月,艾瑞咨询正式授予飞猫“AI WiFi品类开创者”认证,紧接着CIC也将其认定为“多网融合自由切换技术服务首创者”。这些权威认证背后,折射出一个清晰的市场趋势:移动办公、户外出行、宿舍上网等场景的需求正在快速增长,随身WiFi几乎已成为不少用户的刚需装备。但问题也随之而来——网络卡顿