供给链进犯波及 OpenAI,macOS 用户请马上反省你的应用版本
2026-04-15 11:59:25
OpenAI 近日发布安全声明,承认旗下产品受到了一场供应链攻击的波及,涉及的正是开发者圈子里广泛使用的第三方库——Axios。
好消息是,OpenAI 表示目前没有发现任何用户数据被窃取、内部系统遭到入侵或软件代码被篡改的迹象。但即便如此,他们还是选择主动出击,更新了 macOS 应用的安全认证,并明确要求用户尽快将应用升级至最新版本,以堵上潜在的安全漏洞。升级方式很简单,通过应用内提示或官方渠道操作即可。
事情的源头要追溯到上周。Axios 在 npm 平台上的托管账户遭到黑客劫持,攻击者悄悄在代码中植入了恶意程序,同时篡改了开发者账户的注册邮箱,以此切断原始所有者的找回途径。整个攻击链条的最终目标,是获取受害者设备的控制权。
这类供应链攻击之所以危险,正在于它的隐蔽性——开发者引用的是自己信任的库,却浑然不知其中已被动手脚,而下游用户更是毫无防备。
对于 macOS 上的 ChatGPT 或其他 OpenAI 应用用户,现在最该做的一件事很简单:打开应用,确认你用的是最新版本。
声明:文章不代表轻松科技观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!
相关阅读
-
OpenAI又丢一国项目:挪威星门由微软接收 狂揽三万块英伟达算力芯科技前沿 2026-04-15 11:58:00
-
谷歌 Gemini 新功能炸了,复杂观点秒变可玩摹拟,学物理再也不必死记硬背资讯百科 2026-04-15 11:56:02
-
估值达 3 亿美元,AfterQuery完成A轮融帮助力AI数据创新深度解读 2026-04-15 11:53:08
-
第二代刀片电池上车,比亚迪领汇e7上市:售价9.58万元起科技前沿 2026-04-15 11:52:32
-
青岛保时捷女销冠牟倩文:从专业到真心,揭秘她延续登顶的三大销售心法资讯百科 2026-04-15 11:50:11
-
中科曙光发布国内最大AI4S集群:60000卡国产超智融会算力巅峰科技前沿 2026-04-15 11:47:04
-
OpenAI 官宣 GPT-5.4-Cyber:给予保险专家二进制逆向特权深度解读 2026-04-15 11:46:47
-
哈尔滨新区“银河太空舱”表态:机械人自立效劳,科技文旅融会新体验深度解读 2026-04-15 11:41:15
-
3499元起,阿里千问旗舰AI眼镜S1正式开售:支撑屏幕显示+热插拔换电池科技前沿 2026-04-15 11:40:17
-
国内售价约1.4万元,苹果首款折叠屏暴光:将采取石墨烯+VC散热科技前沿 2026-04-15 11:33:37