首页 游戏 软件 资讯 排行榜 专题
首页
AI
OpenAI回应安全事件建议Mac用户更新ChatGPT应用

OpenAI回应安全事件建议Mac用户更新ChatGPT应用

热心网友
71
转载
2026-05-20

4月11日,OpenAI发布了一份官方公告,回应了一起涉及第三方开发工具Axios的软件安全事件。公告的核心内容是:敦促所有苹果Mac用户尽快检查并更新包括ChatGPT在内的四款应用。

事件的源头,出在Axios这个常用的开发者工具上。根据此前披露的信息,Axios的两个npm包版本(axios@1.14.1和axios@0.30.4)被恶意植入了远程控制代码。问题恰恰就出在这里。

OpenAI的技术分析显示,这次攻击可以追溯到2026年3月31日。当时,OpenAI用于macOS应用签名流程的GitHub Actions工作流,因为一个配置缺陷,下载并执行了那个恶意的Axios版本(1.14.1)。这就好比生产线上的一个关键环节,不小心混入了有问题的零件。

不过,目前有个相对积极的消息。OpenAI经过详细排查后指出,没有证据表明黑客利用这次事件访问了任何用户数据或系统,也没有发现软件被篡改的迹象。换句话说,漏洞虽然存在,但似乎被及时发现并控制住了。

尽管如此,OpenAI的处理方式非常谨慎。他们将涉及的安全证书视为已泄露,立即启动了撤销和轮换流程。为了彻底防范攻击者利用泄露的证书来分发伪造应用,OpenAI已经发布了使用全新证书签名的最新软件版本,并且与苹果公司展开了合作,以阻止旧证书的新公证请求。

这里有个关键的时间点需要所有Mac用户注意:macOS的安全机制将从5月8日开始,正式拦截使用旧证书签名的应用下载和启动。这意味着,如果不在这个日期前完成更新,相关应用的功能可能会受到影响。

具体受影响的四款应用是:ChatGPT、Codex、Atlas以及Codex CLI。OpenAI已经在最新的公告页面提供了这些应用最新版本的直接下载链接,方便用户快速获取。

OpenAI 回应 Axios 工具安全事件,敦促苹果 Mac 用户更新 ChatGPT 等应用

总而言之,这次事件再次提醒我们,即便是顶级科技公司,其复杂的软件供应链也可能存在薄弱环节。对于用户而言,最直接的行动就是尽快按照官方指引完成更新,确保使用安全。

来源:https://www.ithome.com/0/938/079.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

HermesAgent连接Telegram教程:手机端获取BotToken实现远程控制
AI
HermesAgent连接Telegram教程:手机端获取BotToken实现远程控制

必须先获取Telegram BotToken才能连接HermesAgent实现手机远程控制:一、通过BotFather创建Bot并获取Token;二、在HermesAgent配置中填入该Token;三、在手机Telegram中搜索并对话Bot验证连通性;四、启用控制权限、添加授权用户ID并绑定指令映

热心网友
05.18
鸣潮3.0版本UP角色轮切轴分享方法与技巧
游戏资讯
鸣潮3.0版本UP角色轮切轴分享方法与技巧

鸣潮3 0版本新增角色丰富了战术选择。战斗中需根据敌方阵容灵活运用轮切策略,开场可选用破甲角色,随后切换持续输出角色保持压制,并针对后排威胁及时使用刺客。注重技能衔接与团队配合,加强与坦克的协同并把握支援时机,同时提升地图理解与敌情预判能力,通过实战优化切换与配。

热心网友
05.15
免费远程控制手机软件盘点 好用工具推荐与选择指南
游戏资讯
免费远程控制手机软件盘点 好用工具推荐与选择指南

当设备远在异地,却急需调取其中的重要文件;或是长辈的手机遇到操作难题,电话沟通难以解决——此时,一款高效可靠的远程控制软件便成为关键。市面上远程工具种类繁多,有的专注于企业级运维,有的则更贴合个人与家庭使用场景。本文将为您推荐五款经过广泛验证、口碑出众的远程控制软件,助您根据自身需求精准选择。 1、

热心网友
05.13
安卓版ChatGPT将支持跨设备连接OpenAI为Codex开发远程控制功能
iphone
安卓版ChatGPT将支持跨设备连接OpenAI为Codex开发远程控制功能

科技媒体通过代码挖掘发现,OpenAI正在为Codex开发远程控制功能,允许用户通过安卓版ChatGPT连接并操作桌面端的Codex会话。该功能将支持设备发现、会话恢复、指令下达等完整操作,旨在解决开发者离开工位后无法继续工作的痛点。此举将弥补Codex相比Claude在跨设备支持方面的短板,为用户

热心网友
05.11
曼哈顿音响APP远程控制功能使用方法详解
电脑教程
曼哈顿音响APP远程控制功能使用方法详解

曼哈顿音响App远程控制:一套已落地的成熟交互方案 提起智能音响的App远程控制,不少用户可能还停留在“能连上就行”的初步印象。但实测下来,曼哈顿音响的这套远程控制体系,其完整度和可用性恐怕要超出许多人的预期。无论是独立的琉璃系列蓝牙音箱,还是集成在T6智能人体工学椅里的音响模块,通过官方App,用

热心网友
05.09

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

算力时代电力价值重估 能源如何支撑数字经济
AI
算力时代电力价值重估 能源如何支撑数字经济

近日,国家能源局联合发改委、工信部、国家数据局正式印发《关于促进人工智能与能源双向赋能的行动方案》。这份重磅文件的核心思路非常清晰:一方面,以坚实的能源基础支撑人工智能(AI)的快速发展;另一方面,利用AI技术赋能能源行业转型升级。其核心目标是推动能源、算力、应用场景、数据与算法模型五大关键要素深度

热心网友
05.20
智谱清影与Runway Gen3视频生成模型对比评测
AI
智谱清影与Runway Gen3视频生成模型对比评测

在挑选文生视频工具时,若您正在智谱清影与Runway Gen-3之间权衡,那么了解两者在生成效果上的具体差异,将有助于您做出更明智的选择。本文将从画质清晰度、细节纹理、运动自然度与视频连贯性等核心维度,通过实测对比为您详细解析。 一、画质与分辨率表现 首先对比硬性指标。智谱清影基于CogVideoX

热心网友
05.20
通义万象制作数据可视化科技背景的实用教程
AI
通义万象制作数据可视化科技背景的实用教程

想用通义万相生成一张科技感十足的数据可视化背景,但出来的画面总觉得少了点“内味儿”?数字界面、粒子流、电路纹理这些关键元素一个不见,画面平平无奇?这通常不是工具的问题,而是提示词没有精准锚定科技可视化的核心要素,或者模型参数没调到最佳状态。别急,下面这几种方法,能帮你把想法精准地“翻译”成画面。 一

热心网友
05.20
Vidu视频慢动作与快进效果制作教程
AI
Vidu视频慢动作与快进效果制作教程

想要在Vidu生成的视频中实现流畅的慢动作或快进效果?虽然模型界面没有提供直接调整播放速度的滑块,但通过巧妙的提示词设计、利用内置功能,或结合后期处理工具,你完全可以精准掌控视频的节奏与时间感。本文将为你详细解析四种实用方法,从生成前到生成后,全方位满足你的创作需求。 一、通过精准提示词引导运动节奏

热心网友
05.20
海螺AI学术论文查重降重功能实测与效果分析
AI
海螺AI学术论文查重降重功能实测与效果分析

当您使用海螺AI生成的英文论文在提交查重时遭遇高重复率或AIGC检测异常,请不要急于归咎于工具本身。核心原因在于,尽管AI生成的文本格式标准、语法地道,但其语言模式和常见短语组合,并未针对知网、维普、万方等中文查重数据库的语义比对逻辑进行专门优化。换言之,机器认为流畅自然的表达,在查重系统的算法看来

热心网友
05.20