OpenAI回应安全事件建议Mac用户更新ChatGPT应用
4月11日,OpenAI发布了一份官方公告,回应了一起涉及第三方开发工具Axios的软件安全事件。公告的核心内容是:敦促所有苹果Mac用户尽快检查并更新包括ChatGPT在内的四款应用。
事件的源头,出在Axios这个常用的开发者工具上。根据此前披露的信息,Axios的两个npm包版本(axios@1.14.1和axios@0.30.4)被恶意植入了远程控制代码。问题恰恰就出在这里。
OpenAI的技术分析显示,这次攻击可以追溯到2026年3月31日。当时,OpenAI用于macOS应用签名流程的GitHub Actions工作流,因为一个配置缺陷,下载并执行了那个恶意的Axios版本(1.14.1)。这就好比生产线上的一个关键环节,不小心混入了有问题的零件。
不过,目前有个相对积极的消息。OpenAI经过详细排查后指出,没有证据表明黑客利用这次事件访问了任何用户数据或系统,也没有发现软件被篡改的迹象。换句话说,漏洞虽然存在,但似乎被及时发现并控制住了。
尽管如此,OpenAI的处理方式非常谨慎。他们将涉及的安全证书视为已泄露,立即启动了撤销和轮换流程。为了彻底防范攻击者利用泄露的证书来分发伪造应用,OpenAI已经发布了使用全新证书签名的最新软件版本,并且与苹果公司展开了合作,以阻止旧证书的新公证请求。
这里有个关键的时间点需要所有Mac用户注意:macOS的安全机制将从5月8日开始,正式拦截使用旧证书签名的应用下载和启动。这意味着,如果不在这个日期前完成更新,相关应用的功能可能会受到影响。
具体受影响的四款应用是:ChatGPT、Codex、Atlas以及Codex CLI。OpenAI已经在最新的公告页面提供了这些应用最新版本的直接下载链接,方便用户快速获取。

总而言之,这次事件再次提醒我们,即便是顶级科技公司,其复杂的软件供应链也可能存在薄弱环节。对于用户而言,最直接的行动就是尽快按照官方指引完成更新,确保使用安全。
相关攻略
必须先获取Telegram BotToken才能连接HermesAgent实现手机远程控制:一、通过BotFather创建Bot并获取Token;二、在HermesAgent配置中填入该Token;三、在手机Telegram中搜索并对话Bot验证连通性;四、启用控制权限、添加授权用户ID并绑定指令映
鸣潮3 0版本新增角色丰富了战术选择。战斗中需根据敌方阵容灵活运用轮切策略,开场可选用破甲角色,随后切换持续输出角色保持压制,并针对后排威胁及时使用刺客。注重技能衔接与团队配合,加强与坦克的协同并把握支援时机,同时提升地图理解与敌情预判能力,通过实战优化切换与配。
当设备远在异地,却急需调取其中的重要文件;或是长辈的手机遇到操作难题,电话沟通难以解决——此时,一款高效可靠的远程控制软件便成为关键。市面上远程工具种类繁多,有的专注于企业级运维,有的则更贴合个人与家庭使用场景。本文将为您推荐五款经过广泛验证、口碑出众的远程控制软件,助您根据自身需求精准选择。 1、
科技媒体通过代码挖掘发现,OpenAI正在为Codex开发远程控制功能,允许用户通过安卓版ChatGPT连接并操作桌面端的Codex会话。该功能将支持设备发现、会话恢复、指令下达等完整操作,旨在解决开发者离开工位后无法继续工作的痛点。此举将弥补Codex相比Claude在跨设备支持方面的短板,为用户
曼哈顿音响App远程控制:一套已落地的成熟交互方案 提起智能音响的App远程控制,不少用户可能还停留在“能连上就行”的初步印象。但实测下来,曼哈顿音响的这套远程控制体系,其完整度和可用性恐怕要超出许多人的预期。无论是独立的琉璃系列蓝牙音箱,还是集成在T6智能人体工学椅里的音响模块,通过官方App,用
热门专题
热门推荐
近日,国家能源局联合发改委、工信部、国家数据局正式印发《关于促进人工智能与能源双向赋能的行动方案》。这份重磅文件的核心思路非常清晰:一方面,以坚实的能源基础支撑人工智能(AI)的快速发展;另一方面,利用AI技术赋能能源行业转型升级。其核心目标是推动能源、算力、应用场景、数据与算法模型五大关键要素深度
在挑选文生视频工具时,若您正在智谱清影与Runway Gen-3之间权衡,那么了解两者在生成效果上的具体差异,将有助于您做出更明智的选择。本文将从画质清晰度、细节纹理、运动自然度与视频连贯性等核心维度,通过实测对比为您详细解析。 一、画质与分辨率表现 首先对比硬性指标。智谱清影基于CogVideoX
想用通义万相生成一张科技感十足的数据可视化背景,但出来的画面总觉得少了点“内味儿”?数字界面、粒子流、电路纹理这些关键元素一个不见,画面平平无奇?这通常不是工具的问题,而是提示词没有精准锚定科技可视化的核心要素,或者模型参数没调到最佳状态。别急,下面这几种方法,能帮你把想法精准地“翻译”成画面。 一
想要在Vidu生成的视频中实现流畅的慢动作或快进效果?虽然模型界面没有提供直接调整播放速度的滑块,但通过巧妙的提示词设计、利用内置功能,或结合后期处理工具,你完全可以精准掌控视频的节奏与时间感。本文将为你详细解析四种实用方法,从生成前到生成后,全方位满足你的创作需求。 一、通过精准提示词引导运动节奏
当您使用海螺AI生成的英文论文在提交查重时遭遇高重复率或AIGC检测异常,请不要急于归咎于工具本身。核心原因在于,尽管AI生成的文本格式标准、语法地道,但其语言模式和常见短语组合,并未针对知网、维普、万方等中文查重数据库的语义比对逻辑进行专门优化。换言之,机器认为流畅自然的表达,在查重系统的算法看来





