OpenAI更新安全证书修复Axios漏洞 确保用户数据安全
2026年4月13日,全球AI领域的领头羊OpenAI发布了一则关键公告,内容是关于其产品所依赖的一个第三方HTTP开发库——Axios——遭遇了供应链攻击。作为应对,OpenAI迅速完成了安全证书的全面更新,以保障全球用户的数据安全。这场风波始于3月31日,黑客通过入侵Axios维护者的账户,植入了一个能远程访问Windows、macOS和Linux全平台设备的恶意脚本,其影响直接波及了OpenAI多款核心产品的开发签名流程。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
攻击的源头与波及范围
事情要追溯到2026年3月31日。黑客通过盗取账号权限,成功控制了在开发者中广泛使用的开源库Axios的发布渠道,随后向npm开源仓库推送了一个被篡改的恶意版本:1.14.1。
要知道,Axios在Ja vaScript生态中的地位举足轻重,是使用率最高的HTTP请求库之一,超过百万个项目都依赖它。因此,这次攻击是一次非常典型的软件供应链“投毒”,其核心目标并非某一家公司,而是下游无数个使用了该库的开发项目。
而OpenAI,恰好成为了其中的一个“受害者”。其用于给macOS端应用签名的GitHub Actions自动化工作流,在运行时自动拉取了这个被污染的Axios版本。更关键的是,这个工作流本身拥有访问应用签名证书的高权限,覆盖了包括ChatGPT桌面版、Codex、Codex-cli在内的多款官方产品。
OpenAI的应对与潜在风险
在察觉到权限异常和恶意代码后,OpenAI的安全团队反应堪称迅速。他们第一时间暂停了受影响的自动化流程,清除了恶意依赖,并立即启动了全量的安全证书更换工作。这一系列操作的核心目的很明确:抢在攻击者可能利用窃取的证书去签名恶意程序之前,彻底切断这条风险链,从而保护用户的设备和数据。
根据OpenAI披露的技术细节,这次植入的恶意脚本能力不容小觑。它具备跨平台执行的能力,意味着攻击者一旦得手,可以获得对Windows、macOS和Linux三大主流桌面系统的远程访问权限。这背后潜藏的风险,从数据窃取到设备完全被劫持,都有可能发生。不过,截至公告发布时,OpenAI表示尚未发现用户数据因此次事件而泄露的证据,此次证书更新更多是一次前瞻性的风险防控。
给AI行业的安全启示
近年来,AI产业以惊人的速度扩张,全球头部企业的研发流程也日益深度地嵌入开源生态。从基础开发库到自动化部署工具,大量第三方组件被集成进来,这在提升效率的同时,也让潜藏的供应链风险水涨船高。
过去,行业内外讨论AI安全,焦点大多放在大模型本身的输出风险、数据合规等问题上,对于研发流程中这些第三方依赖的安全防护,重视程度普遍不够。这次OpenAI遭遇的事件,无疑给整个行业敲响了一记警钟。依赖扫描、严格的权限隔离、遵循最小权限原则……这些供应链安全的关键措施,不应再是可有可无的选项,而必须成为每一家AI企业研发安全体系中的标准配置。
相关攻略
路透社5月12日的一则深度报道,再次将科技界的目光引向了马斯克起诉OpenAI的法庭。此次庭审披露的关键证词,直接来自OpenAI联合创始人及前首席科学家伊利亚·苏茨凯弗(Ilya Sutskever)。他的陈述如同一份内部解密档案,揭示了这家全球顶尖人工智能公司背后不为人知的治理冲突与权力博弈。
来源:环球网 科技行业的重大诉讼,往往能揭示出董事会闭门会议后的隐秘决策。近期,在特斯拉首席执行官埃隆·马斯克对OpenAI提起的诉讼庭审中,微软CEO萨提亚·纳德拉的证词,为我们理解2024年那场轰动全球的“宫斗”事件提供了全新视角。他毫不避讳地指出,当时OpenAI董事会解雇山姆·奥尔特曼的举动
一条消息引爆了华尔街。 主角是Cerebras,股票代码CBRS。这家公司是芯片巨头英伟达的直接挑战者,以其碘伏性的技术路线闻名——他们不切割晶圆,而是将整块300毫米硅片直接做成一颗芯片。 其IPO发行价区间,已从最初的每股115-125美元,一路上调至150-160美元。市场的热情超乎想象,超额
OpenAI最近发布了一份安全声明,公开确认其产品受到了一次供应链攻击的影响,而攻击的切入点,正是开发者群体中几乎人人都在用的一个第三方库——Axios。 值得庆幸的是,OpenAI在声明中强调,目前并未发现任何用户数据被盗、内部系统被侵入或软件代码被篡改的证据。不过,他们并没有掉以轻心。公司已经主
去年,英伟达在投资领域展现出了前所未有的活跃度。其资金不仅流向了人工智能基础设施的各个关键环节,也前瞻性地布局了那些未来可能成为其芯片重要客户的潜力公司。 时间来到2026年,这一投资步伐非但没有放缓,反而在持续加速。截至目前,其公开披露的投资承诺总额已经突破了400亿美元大关。 当然,与它对Ope
热门专题
热门推荐
2026年4月9日,阿里云旗下的AI开发平台“百炼”正式发布了名为“记忆库”的全新功能。这项功能的核心价值,在于为AI Agent赋予跨会话的长期记忆能力,旨在彻底解决多轮对话中信息丢失与遗忘的行业核心痛点。目前,该功能正处于限时免费公测阶段。官方性能数据显示,其在关键指标上表现突出:记忆检索性能大
今天外汇市场的表现,可以说是在平静中透着一丝韧性。北京时间下午四点半,在岸软妹币对美元汇率官方收盘价定格在6 7946。 这个数字背后有两个值得玩味的对比:一是比起前一个交易日的官方收盘价,小幅上扬了8个基点;二是相较于昨晚夜盘的收盘价,则回升了17个基点。虽然波动幅度不大,但这种日内低开后的企稳回
《遥遥西土》北境区域共有十个墓碑等待收集。首个墓碑位于地图北部悬崖下方,玩家需跳至崖底才能发现,其旁另有一座墓碑作为参照。具体位置与探索方法可参考相关视频攻略。
归环好彩骰”是游戏的核心机制,通过投掷骰子组合牌型获得奖励。它将叙事、战斗与成长深度整合,玩家的选择与骰点结果直接影响剧情走向和战斗效果。机制简单易上手,无时间压力,提供即时强反馈。游戏结合“万相卡”与角色流派,支持多样策略,平衡随机性,提升了内容探索深度与复用价值。
《植物大战僵尸》抽卡重置版已上线,核心玩法融合塔防与抽卡。游戏包含七阶卡池系统,顶级卡牌稀缺。新增超百种原创植物,僵尸行为更复杂,关卡设计多样。随机植物模式增加变数,roguelike元素提升重复可玩性。版本持续更新,社区活跃。





